Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-5477

BIND

Hersteller: ISC
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Namensdienst-Daemon named von ISC BIND, der als weit verbreiteter DNS-Server Namensanfragen beantwortet. Ursache ist eine fehlerhafte Verarbeitung von Daten bei sogenannten TKEY-Anfragen, mit denen normalerweise Schlüsselmaterial für die gesicherte Kommunikation zwischen DNS-Systemen ausgehandelt wird. Sendet ein Angreifer eine entsprechend präparierte Anfrage, schlägt im Programm eine interne Konsistenzprüfung fehl und der Dienst beendet sich unmittelbar. Das Ergebnis ist eine Dienstblockade: Der DNS-Server steht nicht mehr zur Verfügung, solange er nicht neu gestartet wird. Der Angriff kann aus der Ferne erfolgen und erfordert weder Zugangsdaten noch eine Benutzerinteraktion – es genügt, dass der Server Anfragen aus dem Netz entgegennimmt. Da die Namensauflösung eine Grundfunktion nahezu jeder Netzwerkkommunikation ist, kann der Ausfall eines solchen Servers zahlreiche davon abhängige Dienste mit in die Unerreichbarkeit ziehen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Aktualisierungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.