CVE-2026-80274

Élevée7.5Publiée le 16 septembre 2026

Si un résolveur BIND envoie une requête pour une zone faisant autorité signée avec DNSSEC, et que le serveur faisant autorité répond avec une réponse wildcard valide et une preuve NSEC3 signée, suivies d’un NSEC non signé au même nom propriétaire, cela déclenchera une sortie inattendue du programme. Ce problème affecte les versions de BIND 9 9.11.0 à 9.18.50, 9.20.0 à 9.20.27, 9.21.0 à 9.21.25, 9.11.3-S1 à 9.18.50-S1, et 9.20.9-S1 à 9.20.27-S1.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-617

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE