非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-3593 — ISC BIND 9 DNS-over-HTTPS HTTP/2 SETTINGS 释放后使用

摘要

CVE-2026-3593:BIND 9 的 DoH 实现存在释放后使用,处理 HTTP/2 SETTINGS 洪泛时会读取已释放的响应缓冲区,ASAN 构建可稳定崩溃;9.20.23 与 9.21.22 已修复。
CVE
CVE-2026-3593
发布时间
收录时间

原文 ↗