CVE-2026-77692

Alta7.5Publicada el 16 de septiembre de 2026

Un atacante puede provocar que `named` se aborte enviando una solicitud DNS-over-HTTPS manipulada con un registro SIG(0) criptográficamente no válido y cerrando después prematuramente la conexión de transporte. Este problema afecta a las versiones de BIND 9 9.20.0 a 9.20.27, 9.21.0 a 9.21.25 y 9.20.9-S1 a 9.20.27-S1.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-476

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE