CVE-2026-80274
Si un résolveur BIND envoie une requête pour une zone faisant autorité signée avec DNSSEC, et que le serveur faisant autorité répond avec une réponse wildcard valide et une preuve NSEC3 signée, suivies d’un NSEC non signé au même nom propriétaire, cela déclenchera une sortie inattendue du programme. Ce problème affecte les versions de BIND 9 9.11.0 à 9.18.50, 9.20.0 à 9.20.27, 9.21.0 à 9.21.25, 9.11.3-S1 à 9.18.50-S1, et 9.20.9-S1 à 9.20.27-S1.
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-617
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
