CVE-2026-19667

Alta7.5Publicada el 16 de septiembre de 2026

Si un servidor autoritativo controlado por un atacante puede producir una respuesta negativa de exactamente 65536 bytes, un fallo en `named` da como resultado una entrada de caché negativa de 0 bytes. Cuando esta entrada se lee posteriormente, `named` aborta. Este problema afecta a las versiones de BIND 9 9.11.0 a 9.18.50, 9.20.0 a 9.20.27, 9.21.0 a 9.21.25, 9.11.3-S1 a 9.18.50-S1 y 9.20.9-S1 a 9.20.27-S1.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-197

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE