NLnet Labs Unbound: DoS über die EDNS-Report-Channel-Option bei aktiviertem dns-error-reporting
Kennzahlen
- CVSS-Basiswert
- 7.5
- EPSS
- 0.29%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In NLnet Labs Unbound von Version 1.23.0 bis einschliesslich 1.25.1 wird laut Quelle bei aktivierter Option dns-error-reporting die EDNS-Report-Channel-Option (Code 18) aus der letzten Antwort des Upstreams verarbeitet. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte eingespielt werden.
Changelog
-
2026-07-23 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Quellen und Referenzen
Weitere Schwachstellen in Caddy
- Gitea Code Injection Vulnerability KEV CVE-2026-60004
- TrueConf Server Code Injection Vulnerability KEV CVE-2026-72530
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability KEV CVE-2026-73570
- VMware vCenter: Directory-Traversal im Syslog-Server ermöglicht Codeausführung KEV CVE-2026-59310
- JetBrains TeamCity – Unauthentifizierte Remote Code Execution über Agent-Polling KEV CVE-2026-63077
- IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung KEV CVE-2026-9198
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.