Report
CVE-2026-11331 Hoch

DNS-Resolver: NAMETOOLONG-Fehlerbedingung in der RPZ-Verarbeitung

Kennzahlen

CVSS-Basiswert
7.5
EPSS
0.42%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Ein Angreifer, der weiss oder errät, dass ein Resolver RPZ mit Wildcard-CNAME-Richtlinien einsetzt, kann Anfragenamen so lang gestalten, dass während der RPZ-Verarbeitung eine NAMETOOLONG-Fehlerbedingung ausgelöst wird. Der CVSS-Vektor weist Auswirkungen auf die Vertraulichkeit aus, ohne Beeinträchtigung von Integrität oder Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: das zugehörige Herstelleradvisory beachten und verfügbare Aktualisierungen einspielen.

Changelog

  1. 2026-07-23 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.