PT-2026-93754 · Isc · Bind 9

CVE-2026-78301

·

Publicado

2026-09-16

·

Atualizado

2026-09-29

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.11.0 through 9.18.50 BIND 9 versões 9.20.0 through 9.20.27 BIND 9 versões 9.21.0 through 9.21.25 BIND 9 versões 9.11.3-S1 through 9.18.50-S1 BIND 9 versões 9.20.9-S1 through 9.20.27-S1
Description Uma zona malformada contendo um nó NS ou DNAME acima de sua origem é tratada como um corte de zona (zone cut) pelo named. Um invasor pode inserir tal zona em um servidor autoritativo, fazendo com que as consultas por nomes dentro da zona configurada percam o status autoritativo e retornem uma delegação fora da zona. Se o servidor também fornecer recursão, o BIND pode seguir esse corte de origem local e armazenar em cache dados fornecidos pelo invasor, afetando nomes fora da zona configurada. Esta situação persiste enquanto a zona malformada permanecer no banco de dados de zonas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103332
CVE-2026-78301
ECHO-1EEA-CBCA-9338
MGASA-2026-0422
OPENSUSE-SU-2026:11916-1
SUSE-SU-2026:4285-1

Produtos afetados

Bind 9