„`html
Zusammenfassung
CVE-2026-55973 ist eine kritische Schwachstelle in NLnet Labs Unbound (Versionen 1.23.0 bis 1.25.1), die einen Denial-of-Service-Angriff ermöglicht. Die Sicherheitslücke liegt in der fehlerhaften Verarbeitung der EDNS Report-Channel Option (Code 18) bei aktivierter DNS-Error-Reporting-Funktion. Ein Angreifer kann mit einer präparierten DNS-Response den Unbound-Daemon zum Absturz bringen.
Betroffene Systeme
Betroffen sind folgende Versionen von NLnet Labs Unbound:
- Unbound 1.23.0 bis 1.25.1 (einschlieĂźlich)
- Alle Systeme mit aktivierter Konfigurationsoption ‚dns-error-reporting: yes‘
Die Schwachstelle wird nur aktiv, wenn DNS-Error-Reporting in der Unbound-Konfiguration explizit aktiviert ist.
Technische Details
Der Fehler tritt bei der Verarbeitung der EDNS Report-Channel Option auf. Die Längenangabe der Option wird zur Bestimmung der Agent-Domain-Länge verwendet. Während der Domain-Name-ĂśberprĂĽfung wird die zurĂĽckgegebene Länge nicht konsistent verwendet. Wenn der Agent-Domain Garbage-Daten folgen, werden diese Bytes an den synthetischen ‚_er.‘ Report-Query-Namen angehängt.
Bei der späteren Verarbeitung durch den Iterator fĂĽhrt die Funktion ‚find_closest_of_type()‘ einen Label-Stripping-Prozess durch. Statt bei der Root zu stoppen, wird eine Byte-Position ĂĽberschritten und das erste Garbage-Byte wird als Label-Länge an ‚dname_query_hash()‘ ĂĽbergeben. Dies fĂĽhrt zu einem Stack-Buffer-Overflow und beschädigt die Stack-Variable ‚labuf‘.
Empfohlene Massnahmen
- Sofortige ĂśberprĂĽfung aller Unbound-Installationen auf betroffene Versionen
- Deaktivierung von ‚dns-error-reporting: yes‘ als Ăśbergangslösung
- Implementierung von Netzwerk-Segmentierung fĂĽr upstream DNS-Resolver
- Monitoring auf unerwartete Daemon-Crashes und Neustarts
- Durchführung von regelmäßigen Sicherheitsaudits der DNS-Infrastruktur
Bewertung
Schweregrad: High (CVSS 7.5)
Die Schwachstelle ermöglicht einen Denial-of-Service mit niedriger Komplexität. Ein Angreifer mit Kontrolle über eine delegierte DNS-Zone benötigt lediglich eine malformatierte Response, um den DNS-Resolver zum Absturz zu bringen. Die Verfügbarkeit der DNS-Infrastruktur ist kritisch für Unternehmensoperationen.
„`