CVE-2026-12617

Alta 7.5

Vulnerabilidad alta (CVSS 7.5) en BIND. Publicada el 22 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 11 (1:9.16.50-1~deb11u6), Debian 12 (1:9.18.49-1~deb12u2), Debian 13 (1:9.20.26-1~deb13u1) y Debian 14 (1:9.20.26-1). Sin parche todavía para Ubuntu 24.04.

Descripción

El problema es una terminación inesperada del programa basada en el orden y/o el contenido específico en respuestas a consultas de registros CNAME o DNAME, y A. Específicamente, si un cliente consulta un registro DNAME y un registro A por debajo del DNAME al resolutor, y el servidor autoritativo responde positivamente a la consulta A

Versiones que la corrigen

Distribución Versión del paquete
Debian 11 1:9.16.50-1~deb11u6
Debian 12 1:9.18.49-1~deb12u2
Debian 13 1:9.20.26-1~deb13u1
Debian 14 1:9.20.26-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.