CVE-2026-42534
Was ist CVE-2026-42534?
NLnet Labs Unbound bis einschließlich Version 1.25.0 weist eine Schwachstelle in der Jostle-Logik auf, die seinen Zweck zunichte machen und die Auflösungsleistung beeinträchtigen könnte. Erneute Übertragungen derselben Abfrage könnten das Alter langsam laufender Abfragen verlängern und es der Jostle-Logik nicht ermöglichen, sie als veraltet und potenzielle Ziele für die Ersetzung durch neue Abfragen zu erkennen. Ein Angreifer, der ein anfälliges Unbound abfragen und einen Domain-Name-Server kontrollieren kann, der langsam und/oder böswillig auf die Anfragen von Unbound antwortet, kann die Schwachstelle ausnutzen und die Auflösungsleistung von Unbound beeinträchtigen. Wenn Unbound's 'num-queries-p
FAQ
CVE-2026-42534 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-42534 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-42534 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.