CVE-2026-32792
Was ist CVE-2026-32792?
NLnet Labs Unbound 1.6.2 bis einschließlich Version 1.25.0 weist eine Denial-of-Service-Schwachstelle auf, wenn es mit DNSCrypt-Unterstützung kompiliert wird („--enable-dnscrypt“). Eine fehlerhafte DNSCrypt-Abfrage könnte den DNSCrypt-Paketlesevorgang von Unbound beeinträchtigen, was zu einem Heap-Überlauf führen kann. Ein böswilliger Akteur kann die Sicherheitslücke mit einer einzigen fehlerhaften DNSCrypt-Abfrage ausnutzen, sodass der entschlüsselte Klartext vollständig aus „0x00“-Bytes besteht und nicht die erwartete „0x80“-Markierung enthält. Unbound würde dann anfangen, mehr Bytes als nötig zu lesen, bis es ein Byte findet, das nicht „0x00“ ist. Basierend auf der zugrunde liegenden Speicherzuweisung und
FAQ
CVE-2026-32792 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-32792 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-32792 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.