PT-2026-42154 · Isc+4 · Bind 9+4
CVE-2026-3039
·
Publicado
2026-05-13
·
Atualizado
2026-07-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
BIND 9 versões 9.0.0 até 9.16.50
BIND 9 versões 9.18.0 até 9.18.48
BIND 9 versões 9.20.0 até 9.20.22
BIND 9 versões 9.21.0 até 9.21.21
BIND 9 versões 9.9.3-S1 até 9.16.50-S1
BIND 9 versões 9.18.11-S1 até 9.18.48-S1
BIND 9 versões 9.20.9-S1 até 9.20.22-S1
Description
Servidores configurados para usar autenticação baseada em TKEY via tokens GSS-API estão sujeitos ao consumo excessivo de memória ao processar pacotes construídos maliciosamente. Este problema ocorre tipicamente em ambientes DNS protegidos por Kerberos ou implantações de DNS integradas ao Active Directory durante a negociação GSS-API TKEY.
Recommendations
Atualizar as versões 9.0.0 até 9.16.50 para uma versão posterior à 9.16.50.
Atualizar as versões 9.18.0 até 9.18.48 para uma versão posterior à 9.18.48.
Atualizar as versões 9.20.0 até 9.20.22 para uma versão posterior à 9.20.22.
Atualizar as versões 9.21.0 até 9.21.21 para uma versão posterior à 9.21.21.
Atualizar as versões 9.9.3-S1 até 9.16.50-S1 para uma versão posterior à 9.16.50-S1.
Atualizar as versões 9.18.11-S1 até 9.18.48-S1 para uma versão posterior à 9.18.48-S1.
Atualizar as versões 9.20.9-S1 até 9.20.22-S1 para uma versão posterior à 9.20.22-S1.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bind 9
Bind Server
Linuxmint
Rocky Linux
Ubuntu