Vulnerabilidad media (CVSS 5.3) en BIND. Publicada el 16 de septiembre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 13 (1:9.20.29-1~deb13u1) y Debian 14 (1:9.20.29-1). Sin parche todavía para Debian 12 y Ubuntu 24.04.
A BIND recursive resolver may experience excessive resource consumption if it encounters large numbers of a particular kind of invalid DNSSEC record. Default limits on "max-records-per-type" and "max-types-per-name" help mitigate the exposure. This issue affects BIND 9 versions 9.11.0 through 9.18.
Descripción original en inglés: todavía no se ha traducido.
| Distribución | Versión del paquete |
|---|---|
| Debian 13 | 1:9.20.29-1~deb13u1 |
| Debian 14 | 1:9.20.29-1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español