Vulnerabilidad alta (CVSS 7.5) en BIND. Publicada el 16 de septiembre de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 13 (1:9.20.29-1~deb13u1) y Debian 14 (1:9.20.29-1). Sin parche todavía para Debian 12 y Ubuntu 24.04.
A BIND resolver encountering an SVCB/HTTPS AliasMode record referencing 14 or more SVCB/HTTPS ServiceMode records may fail to properly deallocate internal resources. If this happens repeatedly, resource exhaustion will eventually prevent the resolver from performing new recursive lookups. This issue
Descripción original en inglés: todavía no se ha traducido.
| Distribución | Versión del paquete |
|---|---|
| Debian 13 | 1:9.20.29-1~deb13u1 |
| Debian 14 | 1:9.20.29-1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español