Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

El ISC corrige 14 vulnerabilidades en la actualización de seguridad de BIND 9

Fuente: SecurityWeek Publicado: 17/09/2026 · 12:39 UTC
Compartir:
Vulnerabilidad El ISC corrige 14 vulnerabilidades en la actualización de seguridad de BIND 9
Imagen: SecurityWeek

Internet Systems Consortium (ISC) ha publicado actualizaciones de seguridad para el software de servidor DNS BIND, con el fin de solucionar catorce vulnerabilidades que pueden provocar ataques de denegación de servicio (DoS). De estos fallos, siete han sido clasificados con alta gravedad, ya que su explotación podría generar un cierre inesperado del programa, terminación del servicio, agotamiento de memoria y de recursos. Estas fallas se pueden activar mediante consultas y respuestas específicas, peticiones manipuladas y registros concretos, y cuentan con sus respectivos identificadores de seguimiento.

Entre los problemas de alta gravedad destaca uno que permite a un atacante remoto y sin autenticación bloquear el servicio utilizando una única solicitud maliciosa a través de DNS-over-HTTPS combinada con el cierre prematuro de la conexión de transporte. Las otras siete fallas resueltas tienen una gravedad media y pueden ocasionar envenenamiento de caché, mayor consumo de memoria, agotamiento de CPU, pérdida de paquetes, inserción de datos arbitrarios en una zona y situaciones de denegación de servicio.

Todas las vulnerabilidades de seguridad fueron corregidas mediante el lanzamiento de las versiones específicas del software. Desde la organización desarrolladora señalaron que no tienen constancia de que estos defectos hayan sido utilizados en ataques reales, aunque aconsejan aplicar las actualizaciones lo antes posible. Los detalles complementarios se encuentran disponibles en los espacios oficiales de avisos de seguridad y notas de lanzamiento del sistema.