ISC закрыла 14 уязвимостей в DNS-сервере BIND 9
Internet Systems Consortium выпустила обновления BIND 9.21.26 и 9.20.29, устранив 14 уязвимостей, семь из которых высокоопасны и ведут к отказу в обслуживании. CVE-2026-77692 позволяет удалённо без аутентификации обрушить named одним DoH-запросом с некорректной SIG(0).
- Семь высокоопасных уязвимостей вызывают отказ в обслуживании
- CVE-2026-77692 обрушает named одним DoH SIG(0)-запросом
- Исправления в версиях BIND 9.21.26 и 9.20.29
- Случаев эксплуатации в реальных атаках ISC не зафиксировала
Читать дальше
Безопасность