漏洞概述 CVE编号: CVE-2026-11622 标题: 潜在内存使用超出配置限制 发布日期: 2026年7月22日 严重程度: 高 可利用性: 远程可利用 影响范围 受影响程序: BIND 9 受影响版本: - BIND: 9.11.0 -> 9.18.50, 9.20.0 -> 9.20.24, 9.21.0 -> 9.21.23 - BIND Supported Preview Edition: 9.11.3-S1 -> 9.18.50-S1, 9.20.9-S1 -> 9.20.24-S1 修复方案 解决方案: 升级到与当前BIND 9版本最接近的补丁版本: - 9.20.26 - 9.21.24 BIND Supported Preview Edition: 9.20.26-S1 其他信息 CVSS评分: 7.5 CVSS向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 工作区: 无已知的工作区 主动利用: 未发现主动利用 相关链接 ISC Security Vulnerability Disclosure Policy Knowledgebase article 注意事项 ISC仅修补当前支持的版本。 有关当前支持版本的更多信息,请访问 ISC下载页面。 法律声明 ISC提供此通知基于“AS IS”基础,不提供任何明示或暗示的保证。 相关文档 BIND 9 Security Vulnerability Matrix 联系方式 如有疑问,请通过 GitLab issues 联系。 文档修订历史 1.0 早期通知,2026年7月15日 1.1 修订的固定版本列表,2026年7月20日 2.0 公开披露,2026年7月22日 法律免责声明 ISC不提供任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和不侵权的保证。 导航链接 上一篇文章: CVE-2026-10723: Incorrect acceptance of NSEC3 records 下一篇文章: CVE-2026-11721: Cache poisoning possible with label coupling 页脚信息 下载软件 加入我们的邮件列表 内容 © ISC 2001 - 2025 网站问题?联系我们 登录/编辑 社交媒体链接 Facebook LinkedIn RSS 其他信息 文档版本: 2.0 程序影响: BIND 9 版本影响: 见上文 严重程度: 高 可利用性: 远程 描述: 在DNSSEC签名区域下遭受随机子域攻击的DNSSEC验证解析器可能会因内存使用失控而受到影响。攻击者需要能够比解析器更快地发送查询以执行验证。增加的内存使用量可能比在max-cache-size参数中配置的 limit 大几个数量级。 影响: 内存使用可能超出配置限制,响应率可能受到影响。 CVSS评分: 7.5 CVSS向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 工作区: 无已知的工作区 主动利用: 未发现主动利用 解决方案: 升级到与当前BIND 9版本最接近的补丁版本 BIND Supported Preview Edition: 9.20.26-S1 文档修订历史: 见上文 相关文档: 见上文 联系方式: 见上文 法律声明: 见上文 导航链接: 见上文 页脚信息: 见上文 社交媒体链接: 见上文 其他信息: 见上文 总结 该漏洞涉及BIND 9在特定版本中可能出现的内存使用超出配置限制的问题,可能导致内存使用失控和响应率下降。建议用户升级到指定的补丁版本以修复此问题。