Unbound mit teils kritischen Schwachstellen
- Sicherheitshinweis
© Adobe Stock
RCE möglich
Das Entwicklungsunternehmen NLnet Labs schloss unter anderem folgende Schwachstellen in seinem Produkt Unbound:
-
CVE-2026-81642 (EUVD-2026-80291, CVSS-Base-Score: 9.1/10): Ermöglicht Remote Code Execution (RCE).
-
CVE-2026-82717 (EUVD-2026-80292, Score: 8.4/10): Ermöglicht ebenfalls RCE.
Betroffen sind alle Unbound-Versionen vor 1.26.1. Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die ENISA.
Unbound ist ein validierender, rekursiver DNS-Server. Die Software ist kostenlos und quelloffen. Der Hersteller NLnet Labs hat seinen Sitz im niederländischen Amsterdam.
Empfehlung
Installieren Sie möglichst rasch Unbound Version 1.26.1. Diese Version schließt weitere Schwachstellen, die weniger gravierend eingestuft sind.
Weitere Informationen
Release Notes zu Unbound 1.26.1 (engl.)