CVE-2026-80274

Alta7.5Publicada el 16 de septiembre de 2026

Si un resolver BIND envía una consulta para una zona autoritativa firmada con DNSSEC, y el servidor autoritativo responde con una respuesta válida de wildcard y una prueba NSEC3 firmada, seguida de un NSEC sin firmar en el mismo nombre propietario, esto provocará una salida inesperada del programa. Este problema afecta a las versiones de BIND 9 9.11.0 a 9.18.50, 9.20.0 a 9.20.27, 9.21.0 a 9.21.25, 9.11.3-S1 a 9.18.50-S1 y 9.20.9-S1 a 9.20.27-S1.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-617

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE