CVE-2026-12490 High CVSS 7.5/10

đźź  CVE-2026-12490: High Luecke in Nlnetlabs Nsd

CVE-2026-12490
7.5/10
High
Ja
Nlnetlabs Nsd
Network

„`html




CVE-2026-12490 – NSD TLS-Auth AuthentifizierungslĂĽcke

CVE-2026-12490: AuthentifizierungslĂĽcke in Nlnetlabs NSD

Zusammenfassung

In Nlnetlabs NSD liegt eine Authentifizierungslücke vor, die es Angreifern ermöglicht, Zone-Transfer-Anfragen ohne erforderliches Client-Zertifikat durchzuführen. Die Schwachstelle betrifft die Implementierung der TLS-Auth-Authentifizierung bei Zone-Transfers und weist einen CVSS-Score von 7.5 auf.

Betroffene Systeme

Produkt: Nlnetlabs NSD

Versionsumfang: Spezifische Versionen mit provide-xfr und tls-auth-name Konfiguration

Angriffsvektor: Netzwerk

Technische Details

Die Schwachstelle tritt auf, wenn eine provide-xfr-Regel mit tls-auth-name konfiguriert ist. Das System soll ein Client-Zertifikat mit dem definierten Namen validieren. Jedoch existiert ein Bypass-Mechanismus:

  • Anfragen ĂĽber TLS auf dem regulären tls-port (nicht tls-auth-port) umgehen die ZertifikatsprĂĽfung
  • TCP-Anfragen auf dem Standard-Port benötigen kein Client-Zertifikat
  • Dies gilt, sofern andere provide-xfr-Bedingungen erfĂĽllt sind

Angreifer mit Netzwerkzugriff können dadurch unauthentifizierte Zone-Transfers anfragen und sensible DNS-Zonendaten exfiltrieren.

Empfohlene Massnahmen

  • Sofortig: VerfĂĽgbaren Patch einspielen
  • Konfiguration: provide-xfr-Regeln ĂĽberprĂĽfen und tls-auth-port explizit verwenden
  • Netzwerk: Zone-Transfer-Port (Port 53 TCP/TLS) einschränken
  • Monitoring: Unerwartete Zone-Transfer-Anfragen protokollieren und ĂĽberwachen

Bewertung

Schweregrad: High (7.5)

VerfĂĽgbarkeit: Patch verfĂĽgbar

Exploitierbarkeit: Hoch – einfache Umgehung durch Port-Wechsel möglich

Priorität: Sehr hoch – baldige Aktualisierung erforderlich



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-12490-high-luecke-in-nlnetlabs-nsd/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.06.2026
Alle CVEs ansehen