1. CVE-2026-3593 — ISC BIND 9 DNS-over-HTTPS HTTP/2 SETTINGS 释放后使用 aretiq.ai | 研究 | 2026-06-05 00:00 | 原文 ↗ | #vulnerability-research | #denial-of-service | #use-after-free | #bind9 CVE-2026-3593:BIND 9 的 DoH 实现存在释放后使用,处理 HTTP/2 SETTINGS 洪泛时会读取已释放的响应缓冲区,ASAN 构建可稳定崩溃;9.20.23 与 9.21.22 已修复。