Vulnerabilidad media (CVSS 6.5) en BIND. Publicada el 22 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 12 (1:9.18.49-1~deb12u2), Debian 13 (1:9.20.26-1~deb13u1), Debian 14 (1:9.20.26-1), Ubuntu 22.04 (1:9.18.39-0ubuntu0.22.04.5), Ubuntu 24.04 (1:9.18.39-0ubuntu0.24.04.6) y Ubuntu 26.04 (1:9.20.24-1ubuntu0.2).
Si BIND encuentra una estructura de datos inválida particular en un registro DNS, aceptará los datos inválidos, y posteriormente puede abortar y cerrarse. BIND primero necesitará almacenar un registro DNS para una clave (KEY, DNSKEY, etc.). Esa clave debe especificar un algoritmo PRIVATEDNS (253), y en el identificador del algoritmo
| Distribución | Versión del paquete |
|---|---|
| Debian 12 | 1:9.18.49-1~deb12u2 |
| Debian 13 | 1:9.20.26-1~deb13u1 |
| Debian 14 | 1:9.20.26-1 |
| Ubuntu 22.04 | 1:9.18.39-0ubuntu0.22.04.5 |
| Ubuntu 24.04 | 1:9.18.39-0ubuntu0.24.04.6 |
| Ubuntu 26.04 | 1:9.20.24-1ubuntu0.2 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español