Betroffen ist der DNS-Resolver Unbound von NLnet Labs. Der Fehler tritt bei der Verarbeitung von Antworten vorgelagerter DNS-Server auf: Wenn Unbound bei der Synthese eines CNAME-Eintrags eine maximale TTL im Paketpuffer erzwingt und damit den dort gespeicherten Wert überschreibt, kann ein darauf verweisender Kompressionszeiger den enthaltenen Domainnamen ungültig machen. Der dadurch ausgelöste Fehlerpfad setzt die Pufferposition nicht korrekt weiter, sodass über den reservierten Speicherbereich hinaus geschrieben wird – ein Heap-Pufferüberlauf. Da das Ergebnis stark vom jeweiligen Speicherlayout abhängt, wird der Heap schrittweise beschädigt; typischerweise führt das zu einem Absturz des Dienstes, unter bestimmten Systemen und Compiler-Einstellungen aber auch zur Ausführung von fremdem Code aus der Ferne. Auslösen lässt sich der Defekt durch präparierte DNS-Antworten, betroffen sind damit alle Netze, deren Namensauflösung über Unbound läuft.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel Kritische Lücke im DNSSEC-Validator von Unbound erlaubt Codeausführung 17.09.2026