Report
CVE-2026-33278 Kritisch

Unbound: Schwachstelle im DNSSEC-Validator ermöglicht DoS und mögliche Remote Code Execution

Kennzahlen

CVSS-Basiswert
9.8
EPSS
1.27%
Aktualisiert
Quelle
Ubuntu (USN)

Beschreibung

In NLnet Labs Unbound (Versionen 1.19.1 bis einschliesslich 1.25.0) besteht eine Schwachstelle im DNSSEC-Validator, die durch tiefes Kopieren von Daten zu Denial of Service und möglicherweise Remote Code Execution führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

Changelog

  1. 2026-07-15 · zuletzt

    • CVSS-Basiswert ergänzt: 9.8 (vorher lag kein Score vor).
    • Schweregrad: Mittel → Kritisch.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ubuntu (USN)

Alle Reports zu Ubuntu (USN)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.