CVE-2026-42959
Was ist CVE-2026-42959?
NLnet Labs Unbound bis einschließlich Version 1.25.0 weist eine Denial-of-Service-Schwachstelle im DNSSEC-Validator auf, die bei böswilligen Upstream-Antworten zu einem Absturz führen kann. Wenn Unbound Verfolgungs-Antwort-Nachrichten zur Validierung erstellt, verwendet der Code den falschen Zähler, um Schreiboffsets für ZUSÄTZLICHE Abschnitts-Rrsets zu berechnen. Eine DNAME-Duplizierung könnte die Anzahl der ANSWER-Abschnitte erhöhen und die Autoritätsfilterung könnte die Anzahl der AUTHORITY-Abschnitte verringern und einen nicht initialisierten Array-Slot erstellen. Durch die Kombination dieser beiden dereferenziert der Validator später diesen nicht initialisierten Zeiger, was einen sofortigen Vorgang auslöst
FAQ
CVE-2026-42959 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-42959 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-42959 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.