PT-2026-42154 · Isc+4 · Bind 9+4

CVE-2026-3039

·

Publicado

2026-05-13

·

Atualizado

2026-07-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.0.0 até 9.16.50 BIND 9 versões 9.18.0 até 9.18.48 BIND 9 versões 9.20.0 até 9.20.22 BIND 9 versões 9.21.0 até 9.21.21 BIND 9 versões 9.9.3-S1 até 9.16.50-S1 BIND 9 versões 9.18.11-S1 até 9.18.48-S1 BIND 9 versões 9.20.9-S1 até 9.20.22-S1
Description Servidores configurados para usar autenticação baseada em TKEY via tokens GSS-API estão sujeitos ao consumo excessivo de memória ao processar pacotes construídos maliciosamente. Este problema ocorre tipicamente em ambientes DNS protegidos por Kerberos ou implantações de DNS integradas ao Active Directory durante a negociação GSS-API TKEY.
Recommendations Atualizar as versões 9.0.0 até 9.16.50 para uma versão posterior à 9.16.50. Atualizar as versões 9.18.0 até 9.18.48 para uma versão posterior à 9.18.48. Atualizar as versões 9.20.0 até 9.20.22 para uma versão posterior à 9.20.22. Atualizar as versões 9.21.0 até 9.21.21 para uma versão posterior à 9.21.21. Atualizar as versões 9.9.3-S1 até 9.16.50-S1 para uma versão posterior à 9.16.50-S1. Atualizar as versões 9.18.11-S1 até 9.18.48-S1 para uma versão posterior à 9.18.48-S1. Atualizar as versões 9.20.9-S1 até 9.20.22-S1 para uma versão posterior à 9.20.22-S1.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:23360
ALSA-2026:24338
ALSA-2026:24339
ALSA-2026:24367
ALSA-2026:24368
BDU:2026-08888
CLSA-2026-1780406874
CVE-2026-3039
ECHO-EA81-22AA-6506
OESA-2026-2655
OESA-2026-2656
OPENSUSE-SU-2026:10874-1
OPENSUSE-SU-2026:21123-1
RHSA-2026:20334
RHSA-2026:23360
RHSA-2026:24338
RHSA-2026:24339
RHSA-2026:24367
RHSA-2026:24368
SUSE-SU-2026:22198-1
SUSE-SU-2026:2289-1
SUSE-SU-2026:2616-1
SUSE-SU-2026:2617-1
SUSE-SU-2026:2673-1
SUSE-SU-2026:2676-1
SUSE-SU-2026:2779-1
USN-8293-1

Produtos afetados

Bind 9
Bind Server
Linuxmint
Rocky Linux
Ubuntu