SecBoard
Zurück zur Übersicht
Mittel24 / 100Konfidenz: Mittel
CVSS7.5EPSS0.5 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Aktualisieren Sie Unbound umgehend auf Version 1.26.1 oder höher, um die identifizierten kritischen Schwachstellen zu beheben.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 7.5+14
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-77860, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • Fuer 2 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Unbound: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in Unbound, einem DNS-Resolver, ermöglichen es Angreifern, Sicherheitsmaßnahmen zu umgehen, Speicher zu korrumpieren, Denial of Service zu verursachen oder Code auszuführen. Betroffen sind Unbound-Versionen unter 1.26.1 auf Linux- und UNIX-Plattformen. Nutzer sollten dringend auf die Version 1.26.1 oder höher aktualisieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Diese Schwachstellen können von anonymen, entfernten Angreifern ausgenutzt werden, um die Kontrolle über betroffene Systeme zu erlangen, was zu schwerwiegenden Betriebsunterbrechungen oder Datenkompromittierungen führen kann.

Realistisch schlimmster Fall: Ein entfernter, anonymer Angreifer könnte beliebigen Code auf dem DNS-Resolver ausführen, was zur vollständigen Kompromittierung des Systems, zur Manipulation von DNS-Auflösungen oder zu einem weitreichenden Denial of Service führen könnte.

Key Facts

 

CVSS
7.5 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
6.5 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
5.9 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
5.3 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
5.3 · MEDIUM
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
4.4 · MEDIUM
EPSS
0.1%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
3.7 · LOW
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
unbekannt
EPSS
0.5%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl
CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
sep@nlnetlabs.nl

Betroffen

Organisationen, die Unbound-DNS-Resolver in Versionen unter 1.26.1 auf Linux- und UNIX-Plattformen einsetzen.

Prüfen

3
  • Überprüfen Sie alle eingesetzten Unbound-Instanzen auf ihre Versionsnummer. Stellen Sie sicher, dass keine Versionen unter 1.26.1 aktiv sind.
  • Scannen Sie Ihre Netzwerke auf offene Ports, die von Unbound verwendet werden, um sicherzustellen, dass nur autorisierter Traffic zugelassen wird.
1 weitere
  • Überprüfen Sie die Systemprotokolle von Unbound-Servern auf ungewöhnliche Aktivitäten oder Abstürze, die auf einen Ausnutzungsversuch hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen CVEs mit diesen Schwachstellen verbunden sind.
  • Es ist nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.
  • Es ist nicht spezifiziert, welche spezifischen Auswirkungen die Speicherbeschädigung über Denial of Service oder Codeausführung hinaus haben könnte.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

oder Code auszuführen

T1190Exploit Public-Facing Applicationzugeordnet

Ein anonymer, entfernter Angreifer könnte diese Schwachstellen ausnutzen

T1499Denial of Servicezugeordnet

Denial of Service zu verursachen

T1562Impair Defenseszugeordnet

Sicherheitsmaßnahmen zu umgehen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch