Vulnerabilidad alta (CVSS 7.5) en BIND. Publicada el 22 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 11 (1:9.16.50-1~deb11u6), Debian 12 (1:9.18.49-1~deb12u2), Debian 13 (1:9.20.26-1~deb13u1) y Debian 14 (1:9.20.26-1). Sin parche todavía para Ubuntu 24.04.
Es posible que la zona de un atacante responda a una consulta con un RRSIG que tenga un número de etiquetas menor que la zona en la que está contenido el RRSIG. Esto hace que `named` produzca un nombre comodín para una zona más corta que la zona del atacante, lo que puede resultar en envenenamiento de la caché. Para ello
| Distribución | Versión del paquete |
|---|---|
| Debian 11 | 1:9.16.50-1~deb11u6 |
| Debian 12 | 1:9.18.49-1~deb12u2 |
| Debian 13 | 1:9.20.26-1~deb13u1 |
| Debian 14 | 1:9.20.26-1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.