CVE-2026-19667

Élevée7.5Publiée le 16 septembre 2026

Si un serveur faisant autorité contrôlé par un attaquant peut produire une réponse négative de exactement 65536 octets, une faille dans `named` entraîne une entrée de cache négative de 0 octet. Lorsque cette entrée est ensuite lue, `named` s’interrompt. Ce problème affecte les versions de BIND 9 9.11.0 à 9.18.50, 9.20.0 à 9.20.27, 9.21.0 à 9.21.25, 9.11.3-S1 à 9.18.50-S1 et 9.20.9-S1 à 9.20.27-S1.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-197

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE