CVE-2026-75029

Media 5.3

Vulnerabilidad media (CVSS 5.3) en BIND. Publicada el 16 de septiembre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 13 (1:9.20.29-1~deb13u1) y Debian 14 (1:9.20.29-1). Sin parche todavía para Debian 12 y Ubuntu 24.04.

Descripción

In a query response, an attacker may send `named` multiple copies of a record that should only exist once (such as an SOA record). If the RDATA is the same on all the copies, the record is appended to the in-memory RDATA set, which can cause increased memory usage of the negative cache and possibly

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 13 1:9.20.29-1~deb13u1
Debian 14 1:9.20.29-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.