PT-2026-93736 · Isc · Bind 9

CVE-2026-19667

·

Publicado

2026-09-16

·

Atualizado

2026-10-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.11.0 até 9.18.50 BIND 9 versões 9.20.0 até 9.20.27 BIND 9 versões 9.21.0 até 9.21.25 BIND 9 versões 9.11.3-S1 até 9.18.50-S1 BIND 9 versões 9.20.9-S1 até 9.20.27-S1
Descrição Uma falha no named ocorre quando um servidor autoritativo controlado por um invasor produz uma resposta negativa de exatamente 65536 bytes. Isso resulta em uma entrada de cache negativa de 0 bytes devido a um truncamento de comprimento de 16 bits na função dns ncache add(). Quando essa entrada é posteriormente lida, o named é abortado, resultando em uma falha de asserção remota.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:75577
AZL-103329
CVE-2026-19667
ECHO-4C4B-9DBE-7305
MGASA-2026-0422
OPENSUSE-SU-2026:11916-1
SUSE-SU-2026:4285-1

Produtos afetados

Bind 9