CVE-2026-80274
Si un resolver BIND envía una consulta para una zona autoritativa firmada con DNSSEC, y el servidor autoritativo responde con una respuesta válida de wildcard y una prueba NSEC3 firmada, seguida de un NSEC sin firmar en el mismo nombre propietario, esto provocará una salida inesperada del programa. Este problema afecta a las versiones de BIND 9 9.11.0 a 9.18.50, 9.20.0 a 9.20.27, 9.21.0 a 9.21.25, 9.11.3-S1 a 9.18.50-S1 y 9.20.9-S1 a 9.20.27-S1.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-617
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
