Administratoren sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates für BIND und Infoblox NIOS einspielen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 7.5+14
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-19033, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Mehrere Schwachstellen in Internet Systems Consortium BIND ermöglichen es einem Angreifer, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Zustände herbeizuführen. Betroffen sind BIND-Versionen unter 9.20.29 und 9.21.26 sowie Infoblox NIOS auf Linux-, UNIX- und Appliance-Plattformen. Administratoren sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um die Systeme zu schützen.
SecBoard-Einordnung
Diese Schwachstellen können zu Datenmanipulation, Umgehung von Sicherheitsmaßnahmen und Denial-of-Service führen, was die Integrität und Verfügbarkeit kritischer DNS-Dienste beeinträchtigen kann.
Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein Angreifer kritische DNS-Dienste lahmlegen oder manipulieren, was weitreichende Auswirkungen auf die Netzwerkkommunikation und den Zugriff auf Online-Ressourcen hätte.
Key Facts· 12 / 14
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 7.5 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 6.5 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 5.9 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 5.9 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 5.9 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
- CVSS
- 5.8 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security-officer@isc.org
Betroffen
Internet Systems Consortium BIND-Versionen unter 9.20.29 und 9.21.26 sowie Infoblox NIOS auf Linux-, UNIX- und Appliance-Plattformen sind betroffen.
Prüfen
3- ▸Überprüfen Sie die installierten BIND-Versionen auf allen Servern und Appliances, um festzustellen, ob diese unter 9.20.29 oder 9.21.26 liegen.
- ▸Prüfen Sie, ob Infoblox NIOS in Ihrer Umgebung eingesetzt wird und welche Versionen installiert sind.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass ein Prozess zur regelmäßigen Überprüfung und Einspielung von Sicherheitsupdates für DNS-Infrastrukturkomponenten vorhanden ist.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Es wird nicht spezifiziert, welche Art von Daten manipuliert werden könnten.
- ▸Der genaue Mechanismus der Sicherheitsumgehung wird nicht beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Denial-of-Service-Zustände herbeizuführen“
„Sicherheitsmaßnahmen zu umgehen“
„Daten zu manipulieren“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.