Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-12969

CVSS 5.31 Quelle

Beschreibung

Eine Out-of-bounds-Leseanfälligkeit existiert in dnsmasqs find soa()-Funktion in src/rfc1035.c. Beim Parsen von NS-Section-Records wird extract name() mit extrabytes=0 aufgerufen, wobei nicht bestätigt werden kann, dass 10 zusätzliche Bytes für DNS-Eintragsfelder mit fester Länge vorhanden sind. Ein entfernter angreifer, der eine dns-zone kontrolliert, kann dies über eine handgefertigte nxdomain-antwort ausnutzen, um einen 10-byte-heap-out-of-bounds-lesen zu verursachen und möglicherweise auf veraltete daten aus früheren transaktionen zuzugreifen.

HerstellerMehrere Hersteller
Produktenterprise linux, dnsmasq
ProduktfamilieKeine Angaben
Betroffene Versionen10.0, <2.93
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mehrere Hersteller enterprise linux, dnsmasq.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.