BIND 9
ISC- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 69
Mức độ nghiêm trọng trong 69 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, BIND 9 ghi nhận 9 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 7 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của BIND 9 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-13321DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13204Unexpected exit in certain situations with NSEC and NSEC3 both present | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12617Record ordering based unexpected exit with CNAME or DNAME | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11721Cache poisoning possible with label count discrepancy, RRSIG, and wildcards | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11622Potential memory usage beyond configured limits | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11605Unnecessary validation of DNSSEC signed records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11331Potential wildcard CNAME RPZ policy bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10822Key Record using PRIVATEDNS algorithm may lead to unexpected exit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10723Incorrect acceptance of NSEC3 records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5950Unbounded resend loop in BIND 9 resolver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5947SIG(0) validation during query flood may lead to undefined behavior | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5946Invalid handling of CLASS != IN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3593Heap use-after-free vulnerability in BIND 9 DNS-over-HTTPS implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3592Amplification vulnerabilities via self-pointed glue records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3039BIND 9 server memory exhaustion during GSS-API TKEY negotiation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3591A stack use-after-return flaw in SIG(0) handling code may enable ACL bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3119Authenticated query containing a TKEY record may cause named to terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3104Memory leak in code preparing DNSSEC proofs of non-existence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1519Excessive NSEC3 iterations cause high CPU load during insecure delegation validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13878Malformed BRID/HHIT records can cause named to terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-40780Cache poisoning due to weak PRNG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40778Cache poisoning attacks with unsolicited RRs | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-8677Resource exhaustion via malformed DNSKEY handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40777A possible assertion failure when 'stale-answer-client-timeout' is set to '0' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40776Birthday Attack against Resolvers supporting ECS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40775DNS message with invalid TSIG causes an assertion failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12705DNS-over-HTTPS implementation suffers from multiple issues under heavy query load | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11187Many records in the additional section cause CPU exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-4076Assertion failure when serving both stale cache data and authoritative zone content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1975SIG(0) can be used to exhaust CPU resources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1737BIND's database will be slow if a very large number of RRs exist at the same name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0760A flood of DNS messages over TCP may make the server unstable | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6516Specific recursive query patterns may lead to an out-of-memory condition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5680Cleaning an ECS-enabled cache may cause excessive CPU load | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5679Enabling both DNS64 and serve-stale may cause an assertion failure during recursive resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5517Querying RFC 1918 reverse zones may cause an assertion failure when "nxdomain-redirect" is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-4408Parsing large DNS messages may cause excessive CPU load | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-4236named may terminate unexpectedly under high DNS-over-TLS query load | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3341A stack exhaustion flaw in control channel code may cause named to terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2911Exceeding the recursive-clients quota may cause named to terminate unexpectedly when stale-answer-client-timeout is set to 0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2829Malformed NSEC records can cause named to terminate unexpectedly when synth-from-dnssec is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2828named's configured cache size limit can be significantly exceeded | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3924named configured to answer from stale cache may terminate unexpectedly at recursive-clients soft quota | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3736named configured to answer from stale cache may terminate unexpectedly while processing RRSIG queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3488named may terminate unexpectedly when processing ECS options in repeated responses to iterative queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3094An UPDATE message flood may cause named to exhaust all available memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2019-6476An error in QNAME minimization code can cause BIND to exit with an assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6475A flaw in mirror zone validity checking can allow zone data to be spoofed | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6471A race condition when discarding malformed packets can cause BIND to exit with an assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6467An error in the nxdomain redirect feature can cause BIND to exit with an INSIST assertion failure in query.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6465Zone transfer controls for writable DLZ zones were not effective | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5745An assertion failure can occur if a trust anchor rolls over to an unsupported key algorithm when using managed-keys | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5744A specially crafted packet can cause named to leak memory | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5743Limiting simultaneous TCP clients was ineffective | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5737BIND 9.12's serve-stale implementation can cause an assertion failure in rbtdb.c or other undesirable behavior, even if serve-stale is not enabled. | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5740A flaw in the "deny-answer-aliases" feature can cause an assertion failure in named | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3145Improper fetch cleanup sequencing in the resolver can cause named to crash | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5741Update policies krb5-subdomain and ms-subdomain do not enforce controls promised in their documentation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5734A malformed request can trigger an assertion failure in badcache.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2016-9778An error handling certain queries using the nxdomain-redirect feature could cause a REQUIRE assertion failure in db.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5738Some versions of BIND can improperly permit recursive query service to unauthorized clients | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3135Combination of DNS64 and RPZ Can Lead to Crash | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3141Windows service and uninstall paths are not quoted when BIND is installed | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3142An error in TSIG authentication can permit unauthorized zone transfers | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3140An error processing RPZ rules can cause named to loop endlessly after handling a query | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngThấp |
CVE-2017-3136An error handling synthesized records could cause an assertion failure when using DNS64 with "break-dnssec yes;" | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3138named exits with a REQUIRE assertion failure if it receives a null command string on its control channel | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3143An error in TSIG authentication can permit unauthorized dynamic updates | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3137A response packet can cause a resolver to terminate when processing an answer containing a CNAME or DNAME | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan