CVE-2026-77692
Un attaquant peut provoquer l'arrêt de `named` en envoyant une requête DNS-over-HTTPS conçue avec un enregistrement SIG(0) cryptographiquement invalide, puis en fermant prématurément la connexion de transport. Ce problème affecte les versions de BIND 9 allant de 9.20.0 à 9.20.27, de 9.21.0 à 9.21.25 et de 9.20.9-S1 à 9.20.27-S1.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-476
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
