CVE-2026-3593 — ISC BIND 9 DNS-over-HTTPS HTTP/2 SETTINGS Use-After-Free
aretiq.ai | research | CVE-2026-3593 | #vulnerability-research | #denial-of-service | #use-after-free | #cve-2026-3593 | #bind9 | #dns-over-https
Summary
CVE-2026-3593: a use-after-free in BIND 9's DoH implementation—freed response buffers are read during HTTP/2 SETTINGS floods, crashing ASAN builds; fixed in 9.20.23 and 9.21.22.
- CVE
- CVE-2026-3593
- Published
- Collected
Skip to content