Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-81642

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist der DNSSEC-Validator des DNS-Resolvers Unbound von NLnet Labs. Beim Bilden von Prüfsummen (Digests) über DNSKEY-Einträge verarbeitet die Software Namenskomprimierung fehlerhaft: Ein DNSKEY, dessen Owner-Name über einen Komprimierungszeiger auf die eigenen RDATA-Daten verweist, führt dazu, dass mehr Daten in den Digest-Puffer geschrieben werden, als dieser aufnehmen kann. Dieser Pufferüberlauf kann den Dienst zum Absturz bringen und damit die Namensauflösung lahmlegen. Da die überlaufenden Daten vom Angreifer bestimmt werden, ist darüber hinaus das Einschleusen und Ausführen von fremdem Code möglich. Für einen Angriff genügt es, eine eigene, präparierte DNS-Zone zu kontrollieren und eine verwundbare Unbound-Instanz zu einer Anfrage darauf zu bewegen – Zugangsdaten oder eine Benutzerinteraktion sind nicht erforderlich. Gefährdet sind alle Umgebungen, in denen Unbound als validierender Resolver eingesetzt wird und Auflösungen beliebiger Domains zulässt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln