Alert GCSA-26142 - Aggiornamento di sicurezza per ISC BIND

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26142 Data: 24 luglio 2026 Titolo: Aggiornamento di sicurezza per ISC BIND ****************************************************************** :: Descrizione del problema L'Internet Systems Consortium (ISC) ha rilasciato nuove versioni del server DNS BIND. Oltre alla correzione di bug e al miglioramento delle funzionalita', questi aggiornamenti includono la risoluzione di 9 vulnerabilita' di sicurezza, delle quali 7 con gravita' alta. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ISC BIND 9 – versioni dalla 9.11.0 alla 9.18.50 ISC BIND 9 – versioni dalla 9.20.0 alla 9.20.24 ISC BIND 9 – versioni dalla 9.21.0 alla 9.21.23 ISC BIND Supported Preview Edition – versioni dalla 9.11.3-S1 alla 9.18.50-S1 ISC BIND Supported Preview Edition – versioni dalla 9.16.8-S1 alla 9.18.50-S1 ISC BIND Supported Preview Edition – versioni dalla 9.18.11-S1 alla 9.18.50-S1 ISC BIND Supported Preview Edition – versioni dalla 9.20.9-S1 alla 9.20.24-S1 :: Impatto Denial of Service (DoS) Bypass delle funzionalita' di sicurezza (SFB) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare BIND alle ultime versioni stabili https://www.isc.org/download/ BIND 9.20.26 - Current supported stable branch https://downloads.isc.org/isc/bind9/9.20.26/ https://downloads.isc.org/isc/bind9/9.20.26/doc/arm/html/notes.html#notes-for-bind-9-20-26 BIND 9.21.24 - Experimental development branch https://downloads.isc.org/isc/bind9/9.21.24/ https://downloads.isc.org/isc/bind9/9.21.24/doc/arm/html/notes.html#notes-for-bind-9-21-24 BIND 9.18 è giunto a fine ciclo di vita. Si prega di notare che la versione 9.18.50 (giu-2026) e' stata l'ultima release della serie 9.18. Questa versione e' ora a fine ciclo di vita (EOL). Si presume che le versioni EOL siano vulnerabili a nuove CVE. :: Riferimenti New BIND releases are available https://lists.isc.org/pipermail/bind-announce/2026-July/001299.html ISC BIND Security Advisory https://kb.isc.org/docs/all-bind-advisories https://kb.isc.org/docs/cve-2026-10723 https://kb.isc.org/docs/cve-2026-10822 https://kb.isc.org/docs/cve-2026-11331 https://kb.isc.org/docs/cve-2026-11605 https://kb.isc.org/docs/cve-2026-11622 https://kb.isc.org/docs/cve-2026-11721 https://kb.isc.org/docs/cve-2026-12617 https://kb.isc.org/docs/cve-2026-13204 https://kb.isc.org/docs/cve-2026-13321 BIND 9 Security Vulnerability Matrix https://kb.isc.org/docs/aa-00913 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-10723 https://www.cve.org/CVERecord?id=CVE-2026-10822 https://www.cve.org/CVERecord?id=CVE-2026-11331 https://www.cve.org/CVERecord?id=CVE-2026-11605 https://www.cve.org/CVERecord?id=CVE-2026-11622 https://www.cve.org/CVERecord?id=CVE-2026-11721 https://www.cve.org/CVERecord?id=CVE-2026-12617 https://www.cve.org/CVERecord?id=CVE-2026-13204 https://www.cve.org/CVERecord?id=CVE-2026-13321 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamNucQAKCRDBnEyTZRJg Qil8AJ454hEWZ2FAnIabewL9eHTYkLr1pwCeJAmMa9o1Kn/NWHKHF2Cajq79JH8= =B2Sv -----END PGP SIGNATURE-----