CVE-2026-3591BIND 9的named服务器在处理SIG(0)签名的DNS查询时存在use-after-return漏洞。攻击者可利用特制请求导致ACL匹配错误,在默认允许配置下绕过IP限制获取未授权访问。
该漏洞发生在BIND 9处理SIG(0)签名的DNS查询过程中,由于use-after-return缺陷,攻击者发送特制DNS请求可干扰ACL机制对IP地址的验证。尽管默认拒绝ACL会失效保护,但在默认允许(黑名单)模式下,此漏洞会导致IP地址误判,从而允许被拦截的IP地址通过ACL验证,实现未授权访问。影响版本包括9.20.0至9.20.20及9.21.0至9.21.19等。