2026-5372: OpenBSD: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-10-01 15:48)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Zur Behebung der Schwachstellen stehen Quellcodepatches für OpenBSD 7.8 und 7.9 zur Verfügung.
Schwachstellen:
CVE-2026-18664
Schwachstelle in NSD ermöglicht Ausspähen von InformationenCVE-2026-18916
Schwachstelle in NSD ermöglicht Denial-of-Service-AngriffCVE-2026-19401
Schwachstelle in NSD ermöglicht Denial-of-Service-AngriffCVE-2026-19538
Schwachstelle in NSD ermöglicht Ausspähen von InformationenCVE-2026-32665
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-40691
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-44621
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-44690
Schwachstelle in Unbound ermöglicht Manipulation von DateienCVE-2026-50252
Schwachstelle in Unbound ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-55973
Schwachstelle in Unbound ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.