CVE-2026-19667
Si un servidor autoritativo controlado por un atacante puede producir una respuesta negativa de exactamente 65536 bytes, un fallo en `named` da como resultado una entrada de caché negativa de 0 bytes. Cuando esta entrada se lee posteriormente, `named` aborta. Este problema afecta a las versiones de BIND 9 9.11.0 a 9.18.50, 9.20.0 a 9.20.27, 9.21.0 a 9.21.25, 9.11.3-S1 a 9.18.50-S1 y 9.20.9-S1 a 9.20.27-S1.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-197
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
