PT-2026-42163 · Isc+5 · Bind 9+5

·

CVE-2026-5946

·

Publicado

2026-05-13

·

Atualizado

2026-07-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas BIND 9 versões 9.11.0 até 9.16.50 BIND 9 versões 9.18.0 até 9.18.48 BIND 9 versões 9.20.0 até 9.20.22 BIND 9 versões 9.21.0 até 9.21.21 BIND 9 versões 9.11.3-S1 até 9.16.50-S1 BIND 9 versões 9.18.11-S1 até 9.18.48-S1 BIND 9 versões 9.20.9-S1 até 9.20.22-S1
Description Diversas falhas existem no named relacionadas ao processamento de mensagens DNS cuja classe não seja Internet (IN) — por exemplo, CHAOS ou HESIOD, ou mensagens DNS que especificam metaclasses (ANY ou NONE) na seção de pergunta. Requisições especialmente elaboradas que atinjam caminhos de código relacionados a recursão, atualizações dinâmicas (UPDATE), notificações de alteração de zona (NOTIFY) ou processamento de tipos de registros específicos de IN em dados que não sejam IN podem causar falhas de asserção no named.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Assertion Failure

RCE

Type Confusion

Improper Check for Exceptional Conditions

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:23360
ALSA-2026:24338
ALSA-2026:24339
ALSA-2026:24367
ALSA-2026:24368
BDU:2026-08887
CLSA-2026-1780406874
CVE-2026-5946
ECHO-A977-35CE-16DF
OESA-2026-2655
OESA-2026-2656
OPENSUSE-SU-2026:10874-1
OPENSUSE-SU-2026:21123-1
RHSA-2026:20334
RHSA-2026:23360
RHSA-2026:24338
RHSA-2026:24339
RHSA-2026:24367
RHSA-2026:24368
SUSE-SU-2026:22198-1
SUSE-SU-2026:2289-1
SUSE-SU-2026:2616-1
SUSE-SU-2026:2617-1
SUSE-SU-2026:2673-1
SUSE-SU-2026:2676-1
SUSE-SU-2026:2779-1
USN-8293-1

Produtos afetados

Bind 9
Bind Server
Ibm Aix
Linuxmint
Rocky Linux
Ubuntu