Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-5947

HIGH · 7.5 CVSS Gepubliceerd: CWE-362

Beschrijving NL

Ongedefinieerd gedrag kan het gevolg zijn van een wedstrijdconditie die leidt tot een overtreding na gebruik. Als BIND een binnenkomend DNS-bericht ontvangt dat is ondertekend met SIG(0), begint het werk om die handtekening te valideren. Als tijdens die validatie de limiet voor "recursieve clients" wordt bereikt (zoals zou gebeuren tijdens een query flood) en datzelfde DNS-bericht wordt weggegooid volgens de limiet, is er een kort tijdsbestek terwijl de SIG(0) -validatie kan proberen het nu weggegooide DNS-bericht te lezen. Dit probleem heeft invloed op BIND 9 versies 9.20.0 tot en met 9.20.22, 9.21.0 tot en met 9.21.21 en 9.20.9-S1 tot en met9.20.22 -S1. 9 versies 9.18.28 tot en met 9.18.49 en 9.18.28-S1 tot en met9.18.49 -S1 worden NIET beïnvloed.

Origineel (Engels) tonen

Undefined behavior may result due to a race condition leading to a use-after-free violation. If BIND receives an incoming DNS message signed with SIG(0), it begins work to validate that signature. If, during that validation, the "recursive-clients" limit is reached (as would occur during a query flood), and that same DNS message is discarded per the limit, there is a brief window of time while the SIG(0) validation may attempt to read the now-discarded DNS message.
This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1.
BIND 9 versions 9.18.28 through 9.18.49 and 9.18.28-S1 through 9.18.49-S1 are NOT affected.

Vendors

Isc

Affected products

Bind

References