CVE-2026-77692
Un atacante puede provocar que `named` se aborte enviando una solicitud DNS-over-HTTPS manipulada con un registro SIG(0) criptográficamente no válido y cerrando después prematuramente la conexión de transporte. Este problema afecta a las versiones de BIND 9 9.20.0 a 9.20.27, 9.21.0 a 9.21.25 y 9.20.9-S1 a 9.20.27-S1.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-476
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
