Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3593

Опубликовано: 20 мая 2026
Источник: nvd
CVSS3: 7.4
CVSS3: 9.8
EPSS Низкий

Описание

A use-after-free vulnerability exists within the DNS-over-HTTPS implementation. This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1. BIND 9 versions 9.18.0 through 9.18.48 and 9.18.11-S1 through 9.18.48-S1 are NOT affected.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:isc:bind:*:*:*:*:-:*:*:*
Версия от 9.20.0 (включая) до 9.20.23 (исключая)
cpe:2.3:a:isc:bind:*:*:*:*:-:*:*:*
Версия от 9.21.0 (включая) до 9.21.22 (исключая)

EPSS

Процентиль: 77%
0.01844
Низкий

7.4 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-416
CWE-825

Связанные уязвимости

CVSS3: 7.4
ubuntu
3 месяца назад

A use-after-free vulnerability exists within the DNS-over-HTTPS implementation. This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1. BIND 9 versions 9.18.0 through 9.18.48 and 9.18.11-S1 through 9.18.48-S1 are NOT affected.

CVSS3: 7.4
redhat
3 месяца назад

A use-after-free vulnerability exists within the DNS-over-HTTPS implementation. This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1. BIND 9 versions 9.18.0 through 9.18.48 and 9.18.11-S1 through 9.18.48-S1 are NOT affected.

CVSS3: 7.4
msrc
3 месяца назад

Heap use-after-free vulnerability in BIND 9 DNS-over-HTTPS implementation

CVSS3: 7.4
debian
3 месяца назад

A use-after-free vulnerability exists within the DNS-over-HTTPS implem ...

CVSS3: 7.4
github
3 месяца назад

A use-after-free vulnerability exists within the DNS-over-HTTPS implementation. This issue affects BIND 9 versions 9.20.0 through 9.20.22, 9.21.0 through 9.21.21, and 9.20.9-S1 through 9.20.22-S1. BIND 9 versions 9.18.0 through 9.18.48 and 9.18.11-S1 through 9.18.48-S1 are NOT affected.

EPSS

Процентиль: 77%
0.01844
Низкий

7.4 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-416
CWE-825