2026-2896: DNSdist: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-06-26 15:05)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich.
Der Hersteller informiert über die Schwachstellen und stellt DNSDist in den Versionen 1.9.15 sowie 2.0.7 als Sicherheitsupdates zur Verfügung.
Für Debian 13 Trixie (stable) steht Version 1.9.15-0+deb13u1 von 'dnsdist' bereit, um sieben Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-40011
Schwachstelle in DNSdist ermöglicht Denial-of-Service-AngriffCVE-2026-40208
Schwachstelle in DNSdist ermöglicht Denial-of-Service-AngriffCVE-2026-40209
Schwachstelle in DNSdist ermöglicht Denial-of-Service-AngriffCVE-2026-40210
Schwachstelle in DNSdist ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-40211
Schwachstelle in DNSdist ermöglicht Denial-of-Service-AngriffCVE-2026-42004
Schwachstelle in DNSdist ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42005
Schwachstelle in PowerDNS Authoritative Server, PowerDNS Recursor und PowerDNS DNSdist ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.