CVE-2026-77955

Mittel4.4Veröffentlicht am 16. September 2026

In NLnet Labs Unbound 1.13.2 bis einschließlich 1.26.1 ermöglicht eine Schwachstelle in konfigurierten ZONEMD-Zonen (zonemd-check: yes), die unterhalb (jedoch nicht auf) einem Trust Anchor liegen, ein Angriffsfenster, in dem (manipulierte) Zoneninhalte vor Abschluss der ZONEMD-Integritätsprüfung ausgeliefert (oder auf der Festplatte gespeichert) werden. Dies wird durch die erforderliche asynchrone DS/DNSKEY-Auflösung verursacht, die vor Abschluss der ZONEMD-Prüfung erfolgen muss. Wenn eine Zonendatei auf die Festplatte geschrieben wird (zonefile: option), während die ZONEMD-Prüfung fehlgeschlagen ist, werden die manipulierten Daten beim Start erneut geladen und bleiben verfügbar, bis die ZONEMD-Verifizierung erneut abgeschlossen ist. Wenn die Verifizierung fehlschlägt, werden die Daten nicht mehr ausgeliefert, bleiben jedoch für zukünftige erneute Ladevorgänge auf der Festplatte bestehen.

CVSS-Score4.4 / 10CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:N
Schwachstellentyp (CWE)CWE-345

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank