CVE-2026-76163
Si BIND est chargé avec un fichier "`named.conf`" qui ne contient aucun bloc global "`options`", un attaquant peut envoyer une requête de QTYPE TKEY susceptible de provoquer un échec d’assertion et l’arrêt inattendu ultérieur du programme. Ce problème affecte les versions 9.20.0 à 9.20.27, 9.21.0 à 9.21.25 et 9.20.9-S1 à 9.20.27-S1 de BIND.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-617
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
