CVE-2026-19667
Si un serveur faisant autorité contrôlé par un attaquant peut produire une réponse négative de exactement 65536 octets, une faille dans `named` entraîne une entrée de cache négative de 0 octet. Lorsque cette entrée est ensuite lue, `named` s’interrompt. Ce problème affecte les versions de BIND 9 9.11.0 à 9.18.50, 9.20.0 à 9.20.27, 9.21.0 à 9.21.25, 9.11.3-S1 à 9.18.50-S1 et 9.20.9-S1 à 9.20.27-S1.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-197
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
