Ubuntu behebt zwei Speicherfehler im DNS-Resolver Unbound
Canonical hat am 6. Oktober USN-8873-1 veröffentlicht und damit zwei Schwachstellen in Unbound behoben, dem validierenden, rekursiven und cachenden DNS-Resolver.
Die beiden Fehler. Beide werden gleich beschrieben: Unbound habe „bestimmte Speicheroperationen nicht korrekt behandelt“, und ein Angreifer könnte dies möglicherweise für einen Denial of Service oder die Ausführung beliebigen Codes nutzen.
- CVE-2026-81642, entdeckt von Yuqi Qiu und Xiang Li.
- CVE-2026-82717, entdeckt von Ben Morris.

Wer betroffen ist. Die Mitteilung umfasst alle Ubuntu-LTS-Versionen von 14.04 bis 26.04. Korrigierte Paketversionen sind unter anderem:
- 26.04 LTS:
unbound,libunbound8undpython3-unbound1.24.2-1ubuntu2.3 - 24.04 LTS: 1.19.2-1ubuntu3.10
- 22.04 LTS: 1.13.1-1ubuntu5.16
- 20.04 LTS und älter: Korrekturen über Ubuntu Pro (ESM), etwa 1.9.4-2ubuntu1.11+esm2 unter 20.04 und 1.6.7-1ubuntu2.6+esm5 unter 18.04.
Was zu tun ist. Canonicals Anweisung ist knapp: Ein normales System-Update nimmt die nötigen Änderungen vor. Da Unbound oft der Resolver ist, von dem alle anderen Dienste eines Hosts abhängen, ist der Neustart nach dem Update so wichtig wie die Installation — ein laufender Dienst behält den alten Code bis zum Neustart.
Unbound wird von NLnet Labs entwickelt; die Ubuntu-Mitteilung nennt nur die CVE-Kennungen und die Art der Fehler, nicht die auslösende Eingabe.