漏洞概述 漏洞名称: CVE-2026-10822 标题: Key Record using PRIVATEDNS algorithm may lead to unexpected exit 描述: 如果BIND遇到DNS记录中的特定无效数据结构,它将接受无效数据,并可能随后中止并退出。BIND首先需要存储一个DNS记录(对于KEY、DNSKEY等),该密钥必须指定PRIVATEDNS算法(253),并且在算法标识符中,错误地给出了比实际标识符数据更长的长度。无效标识符将被存储。BIND后来需要将该记录渲染为文本时,它将使用无效长度进行处理,导致一致性检查失败。 严重程度: Medium 可利用性: Remotely 影响范围 受影响版本: - BIND: - 9.18.0 -> 9.18.50 - 9.20.0 -> 9.20.24 - 9.21.0 -> 9.21.23 - BIND Supported Preview Edition: - 9.18.11-S1 -> 9.18.50-S1 - 9.20.9-S1 -> 9.20.24-S1 CVSS Score: 6.5 CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 修复方案 解决方案: 升级到与当前BIND 9版本最接近的补丁版本: - 9.20.26 - 9.21.24 BIND Supported Preview Edition: 9.20.26-S1 其他信息 发布日期: 22 July 2026 文档版本: 2.0 工作区: 无已知的工作区 主动利用: 未发现主动利用 相关链接 ISC Security Vulnerability Disclosure Policy Knowledgebase article 法律免责声明 Internet Systems Consortium (ISC) 提供此通知基于“AS IS”基础,不提供任何明示或暗示的保证。 --- 以上为网页截图中关于漏洞的关键信息总结。