Die Schwachstellen KeyTrap und NSEC3 betreffen die meisten Implementierungen von DNSSEC
In verschiedenen Implementierungen des DNSSEC-Protokolls wurden zwei Schwachstellen entdeckt, die DNS-Resolver wie BIND, PowerDNS, dnsmasq, Knot Resolver und Unbound betreffen. Die Schwachstellen ermöglichen es, eine Denial-of-Service-Attacke gegen DNS-Resolver durchzuführen, die durch DNSSEC eine Validierung vornehmen, da hohe CPU-Last die Verarbeitung anderer Anfragen behindert. Um einen Angriff durchzuführen, genügt es, eine Anfrage an einen DNS-Resolver zu senden, der DNSSEC verwendet, die zu einem speziell gestalteten […]
