Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-81736

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den BIND-9-Nameserver in seiner Funktion als auflösender DNS-Resolver. Ursache ist die Verarbeitung von SVCB- bzw. HTTPS-Einträgen im sogenannten AliasMode, bei dem ein Eintrag auf einen weiteren verweist und so ganze Verweisbäume entstehen können. Hat der Resolver einen solchen Baum von Verweisen zwischengespeichert und erhält anschließend eine Anfrage nach dessen Wurzel, muss er zur Zusammenstellung der Antwort unverhältnismäßig viel Rechenzeit aufwenden. Ein Angreifer kann dies gezielt provozieren, indem er entsprechende Einträge in den Cache bringen lässt und danach passende Anfragen stellt. Die Folge ist eine starke CPU-Auslastung, die die Antwortfähigkeit des Dienstes beeinträchtigt und im Ergebnis zu einer Dienstverweigerung führen kann – legitime Namensauflösungen werden dann verzögert oder gar nicht mehr beantwortet. Betroffen sind Installationen, die BIND als Resolver betreiben, einschließlich der für Abonnenten gepflegten Ausgaben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln