CVE-2026-5946 High CVSS 7.5/10

🟠 CVE-2026-5946: High Schwachstelle

CVE-2026-5946
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-5946 beschreibt mehrere kritische Schwachstellen im DNS-Server BIND 9, die bei der Verarbeitung von DNS-Anfragen mit nicht-Internet-Klassen (wie CHAOS oder HESIOD) sowie Meta-Klassen (ANY, NONE) auftreten. Speziell konstruierte DNS-Requests führen zu Assertion-Fehlern und können den Named-Daemon zum Absturz bringen. Mit einem CVSS-Score von 7.5 stellt diese Vulnerability ein erhebliches Risiko für die Verfügbarkeit von DNS-Infrastrukturen dar.

Betroffene Systeme

Die Schwachstelle betrifft mehrere BIND 9-Versionsreihen:

  • BIND 9.11.0 bis 9.16.50
  • BIND 9.18.0 bis 9.18.48
  • BIND 9.20.0 bis 9.20.22
  • BIND 9.21.0 bis 9.21.21
  • Entsprechende Security-Update-Branches (-S1 Versionen)

Betroffen sind primär autoritative DNS-Server und rekursive Resolver, die diese BIND-Versionen betreiben.

Technische Details

Der Schwachpunkt liegt in der Behandlung von DNS-Klassen, die nicht dem Standard-Internet-Standard entsprechen. Angreifer können speziell manipulierte DNS-Pakete konstruieren, die folgende Code-Pfade auslösen:

  • Rekursive Anfrageverarbeitung mit non-IN-Klassen
  • Dynamische DNS-Updates (UPDATE) mit ungültigen Klassen
  • Zone-Change-Notifications (NOTIFY)
  • Verarbeitung von IN-spezifischen Record-Typen in non-IN-Zonen

Diese führen zu unerwarteten Assertion-Failures, wodurch der Named-Daemon terminiert. Ein Remote-Angreifer kann diesen Denial-of-Service-Zustand ohne Authentifizierung über das Netzwerk auslösen.

Empfohlene Massnahmen

Sofortmassnahmen: Ein Patch ist derzeit nicht verfügbar. Implementieren Sie Rate-Limiting und Packet-Filtering auf Netzwerk-Ebene, um verdächtige DNS-Queries mit unkonventionellen Klassen zu blockieren. Aktivieren Sie BIND-Logging, um abnormale Anfragen zu erkennen.

Monitoring: Überwachen Sie Named-Prozesse auf unerklärte Neustarts und analysieren Sie DNS-Query-Logs auf Anomalien mit non-Internet-Klassen.

Langfristig: Wenden Sie sich an den ISC-Support und installieren Sie Patches, sobald diese verfügbar sind.

Bewertung

Die Vulnerability erfordert sofortige Aufmerksamkeit. Der netzwerkbasierte Angriffsvektor ohne Authentifizierung ermöglicht einfache DoS-Angriffe. Die fehlenden Patches erhöhen die Dringlichkeit von Abwehrmassnahmen auf Infrastruktur-Ebene erheblich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-5946-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.05.2026
Alle CVEs ansehen