
Se han descubierto vulnerabilidades de severidad alta en productos ISC. Un actor malicioso podría eludir la validación de DNSSEC, envenenar la caché y provocar denegaciones de servicio.
Productos afectados
BIND 9:
- Versiones desde 9.11.0 hasta 9.18.50
- Versiones desde 9.20.0 hasta 9.20.24
- Versiones desde 9.21.0 hasta 9.21.23
BIND Supported Preview Edition:
- Versiones desde 9.11.3-S1 hasta 9.18.50-S1
- Versiones desde 9.20.9-S1 hasta 9.20.24-S1
Impacto
Las vulnerabilidades de mayor severidad se han identificado como:
CVE-2026-13321: con una puntuación de 8.6 en CVSS v3.1. Existe una vulnerabilidad de error de validación de origen al aceptar registros NSEC firmados cuyo campo «Next Domain Name» apunta fuera de la zona firmante. Un actor malicioso remoto podría controlar una zona firmada mediante DNSSEC y crear registros NSEC que se extiendan hacia zonas objetivo, lo que permitiría envenenar la caché entre zonas mediante respuestas falsas de inexistencia marcadas como autenticadas e impedir la resolución de nombres.
CVE-2026-13204: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de aserción alcanzable durante la validación de pruebas de inseguridad que contienen simultáneamente registros NSEC y NSEC3 con una firma RRSIG disponible solo para uno de ellos. Un actor malicioso remoto podría enviar respuestas DNS manipuladas que activen una aserción y provoquen la terminación inesperada del proceso named, causando una denegación de servicio.
CVE-2026-12617: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de aserción alcanzable durante el procesamiento de respuestas DNS con registros CNAME o DNAME y registros A recibidos en un orden o con un contenido específico. Un actor malicioso remoto podría controlar un servidor DNS autoritativo y devolver una secuencia manipulada de respuestas que provoque la terminación inesperada del proceso named, causando una denegación de servicio.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias