PT-2026-93754 · Isc · Bind 9
CVE-2026-78301
·
Publicado
2026-09-16
·
Atualizado
2026-09-29
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
BIND 9 versões 9.11.0 through 9.18.50
BIND 9 versões 9.20.0 through 9.20.27
BIND 9 versões 9.21.0 through 9.21.25
BIND 9 versões 9.11.3-S1 through 9.18.50-S1
BIND 9 versões 9.20.9-S1 through 9.20.27-S1
Description
Uma zona malformada contendo um nó NS ou DNAME acima de sua origem é tratada como um corte de zona (zone cut) pelo
named. Um invasor pode inserir tal zona em um servidor autoritativo, fazendo com que as consultas por nomes dentro da zona configurada percam o status autoritativo e retornem uma delegação fora da zona. Se o servidor também fornecer recursão, o BIND pode seguir esse corte de origem local e armazenar em cache dados fornecidos pelo invasor, afetando nomes fora da zona configurada. Esta situação persiste enquanto a zona malformada permanecer no banco de dados de zonas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bind 9