CVE-2026-77692

Élevée7.5Publiée le 16 septembre 2026

Un attaquant peut provoquer l'arrêt de `named` en envoyant une requête DNS-over-HTTPS conçue avec un enregistrement SIG(0) cryptographiquement invalide, puis en fermant prématurément la connexion de transport. Ce problème affecte les versions de BIND 9 allant de 9.20.0 à 9.20.27, de 9.21.0 à 9.21.25 et de 9.20.9-S1 à 9.20.27-S1.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-476

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE