
ملاحظات بحثية دفاعية لـ CVE-2026-5950، وهي ثغرة حجب الخدمة في محلل BIND 9 يُنسب اكتشافها إلى Billy Baraja (BielraX).
ملاحظات بحثية وإرشادات دفاعية لـ CVE-2026-5950، وهي ثغرة حلقة إعادة إرسال غير محدودة في آلة حالة المحلل في BIND 9.
تؤثر CVE-2026-5950 على المحللات العودية لـ BIND 9. في ظل ظروف محددة لإعادة المحاولة ومعالجة الخادم السيئ، قد يتسبب مهاجم غير موثوق عن بُعد في سلوك إعادة إرسال متكرر يمكن أن يؤدي إلى استنزاف شديد للموارد.
هذا المستودع دفاعي بطبيعته. لا ينشر حمولات الاستغلال أو خطوات الهجوم التشغيلية.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-5950 |
| المنتج | ISC BIND 9 |
| المكون | المحلل |
| الضعف | CWE-606: إدخال غير مفحوص لشرط الحلقة |
| الخطورة | متوسطة |
| CVSS v3.1 | 5.3 |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| التأثير | التوفر / استنزاف الموارد |
| قابلية الاستغلال | عن بُعد |
| المصادقة | غير مطلوبة |
وفقًا لإشعار ISC، النطاقات المتأثرة هي:
يمكن أن تؤثر الثغرة على توفر المحلل العودي من خلال استنزاف الموارد. تشير ISC إلى أن المحللات تتأثر، بينما يُعتقد أن الخدمات الموثوقة (authoritative) غير متأثرة بهذه المشكلة المحددة.
استخدم البرنامج النصي المساعد لتصنيف إصدار BIND المحلي:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
المخرجات المتوقعة:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
قم بالترقية إلى الإصدار المُصلَح الأقرب إلى الفرع المنشور حاليًا:
9.18.499.20.239.21.229.18.49-S19.20.23-S1تنص ISC على أنه لا توجد حلول بديلة معروفة في الإشعار العام.
يشكر إشعار ISC بيلي باراجا (BielraX) على لفت انتباه ISC إلى هذه الثغرة.
| الفرع | الإصدارات المتأثرة | الإصدار المُصلَح |
|---|
| BIND 9.18 | 9.18.36 حتى 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 حتى 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 حتى 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 حتى 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 حتى 9.20.22-S1 | 9.20.23-S1 |