CVE-2026-3593 — ISC BIND 9 DNS-over-HTTPS HTTP/2 SETTINGS 释放后使用
aretiq.ai | 研究 | CVE-2026-3593 | #vulnerability-research | #denial-of-service | #use-after-free | #cve-2026-3593 | #bind9 | #dns-over-https
摘要
CVE-2026-3593:BIND 9 的 DoH 实现存在释放后使用,处理 HTTP/2 SETTINGS 洪泛时会读取已释放的响应缓冲区,ASAN 构建可稳定崩溃;9.20.23 与 9.21.22 已修复。
- CVE
- CVE-2026-3593
- 发布时间
- 收录时间
Skip to content