Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Unbound mit teils kritischen Schwachstellen

- Sicherheitshinweis

Der DNS-Server Unbound hat teils kritische Sicherheitslücken. Der Hersteller stellte eine Version zur Verfügung, die die Lücken schließt und die Nutzende deshalb rasch installieren sollten.
6448.png

© Adobe Stock

RCE möglich

Das Entwicklungsunternehmen NLnet Labs schloss unter anderem folgende Schwachstellen in seinem Produkt Unbound:

  • CVE-2026-81642 (EUVD-2026-80291, CVSS-Base-Score: 9.1/10): Ermöglicht Remote Code Execution (RCE).

  • CVE-2026-82717 (EUVD-2026-80292, Score: 8.4/10): Ermöglicht ebenfalls RCE.

Betroffen sind alle Unbound-Versionen vor 1.26.1. Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die ENISA.

Unbound ist ein validierender, rekursiver DNS-Server. Die Software ist kostenlos und quelloffen. Der Hersteller NLnet Labs hat seinen Sitz im niederländischen Amsterdam.

Empfehlung

Installieren Sie möglichst rasch Unbound Version 1.26.1. Diese Version schließt weitere Schwachstellen, die weniger gravierend eingestuft sind.

Weitere Informationen

Release Notes zu Unbound 1.26.1 (engl.)

Schwachstellenmeldung des BSI

ENISA-Schwachstellenmeldung zu EUVD-2026-80291 (engl.)

ENISA-Schwachstellenmeldung zu EUVD-2026-80292 (engl.)