[TLP:CLEAR] BIND 9 opravuje 14 zranitelností

BIND 9 opravuje 14 zranitelností [1]. Vybrané vysoce závažné zranitelnosti najdete popsané níže, zbylé na [2]. Produkty a jejich opravené verze: BIND 9 - 9.20.29, 9.21.26 BIND Supported Preview Edition - 9.20.29-S1 Vydání Debian a jejich opravené verze [3]: trixie (security) - 1:9.20.29-1~deb13u1 (všechny zranitelnosti s výjimkou CVE-2026-78301, CVE-2026-19941) sid (unstable) - 1:9.20.29-1

BIND 9 - DoS (CVE-2026-81736)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je umožněno způsobit DoS útok zasláním specifického dotazu na SVCB/HTTPS AliasMode záznamy uložené ve stromové struktuře v mezipaměti resolveru [4].

Zranitelnost se nachází v produktech:

  • BIND ve verzích (>=9.18.0 AND <=9.18.50) OR (>=9.20.0 AND <=9.20.27) OR (>=9.21.0 AND <=9.21.25)
  • BIND Supported Preview Edition ve verzích (>=9.18.11-S1 AND <=9.18.50-S1) OR (>=9.20.9-S1 AND <=9.20.27-S1)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

BIND 9 - DoS (CVE-2026-77692)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je umožněno způsobit DoS útok zasláním speciálně upraveného DNS-over-HTTPS požadavku s kryptograficky neplatným SIG(0) záznamem, které vyvolá předčasné ukončení spojení.

Zranitelnost se nachází v produktech:

  • BIND ve verzích (>=9.20.0 AND <=9.20.27) OR (>=9.21.0 AND <=9.21.25)
  • BIND Supported Preview Edition ve verzích >=9.20.9-S1 AND <=9.20.27-S1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

BIND 9 - DoS (CVE-2026-80274)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi, který provozuje autoritativní DNS server (nebo podvrhuje jeho komunikaci), je umožněno způsobit DoS útok zasláním speciálně upravené odpovědi na dotaz zranitelného resolveru směřující na DNSSEC podepsanou autoritativní zónu, přičemž tato škodlivá odpověď musí obsahovat platnou wildcard odpověď s podepsaným NSEC3 důkazem bezprostředně následovanou nepodepsaným NSEC záznamem [6].

Zranitelnost se nachází v produktech:

  • BIND ve verzích (>=9.11.0 AND <=9.18.50) OR (>=9.20.0 AND <=9.20.27) OR (>=9.21.0 AND <=9.21.25)
  • BIND Supported Preview Edition ve verzích (>=9.11.3-S1 AND <=9.18.50-S1) OR (>=9.20.9-S1 AND <=9.20.27-S1)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:


Za CESNET-CERTS Táňa Macháčková dne 18. 9. 2026.

CESNET-CERTS Logo