CVE-2026-76163
Si BIND se carga con un archivo "`named.conf`" que no contiene ningún bloque global "`options`", un atacante puede enviar una consulta de QTYPE TKEY que puede provocar un fallo de aserción y la posterior salida inesperada del programa. Este problema afecta a las versiones de BIND 9 desde la 9.20.0 hasta la 9.20.27, desde la 9.21.0 hasta la 9.21.25 y desde la 9.20.9-S1 hasta la 9.20.27-S1.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-617
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
