CVE-2026-76163

Élevée7.5Publiée le 16 septembre 2026

Si BIND est chargé avec un fichier "`named.conf`" qui ne contient aucun bloc global "`options`", un attaquant peut envoyer une requête de QTYPE TKEY susceptible de provoquer un échec d’assertion et l’arrêt inattendu ultérieur du programme. Ce problème affecte les versions 9.20.0 à 9.20.27, 9.21.0 à 9.21.25 et 9.20.9-S1 à 9.20.27-S1 de BIND.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-617

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE