Existe uma vulnerabilidade de uso após retorno no servidor `named` ao lidar com as consultas DNS assinadas com SIG( 0 ). Usando um pedido DNS especialmente criado, um atacante pode ser capaz de causar um ACL para incorretamente (mis)match um endereço IP. Em um ACL padrão- permitido (negando apenas endereços IP específicos), isso pode levar a acesso não autorizado. Os ACLs de denúncia padrão devem falhar- seguros. Esta questão afeta o BIND 9 versões 9.20.0 através 9.20.20, 9.21.0 através 9.21.19, e 9.20.9 - S 1 através 9.20.20 - S 1. BIND 9 versões 9.18.0 através 9.18.46 e 9.18.11 - S 1 através 9.18.46 - S 1 Não são afetados. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 3591 foi publicado em 2026 - 03 - 25 T 14: 16: 37.297 Z e última modificação em 2026 - 06 - 17 T 10: 43: 50.090 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 305, CWE- 562.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: isc bind. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.