Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-5950-bind9-resolver-dos — ملاحظات بحثية دفاعية لـ CVE-2026-5950، وهي ثغرة حجب الخدمة في محلل BIND 9 يُنسب اكتشافها إلى Billy Baraja (BielraX). | Kitploit
أدوات/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
أدوات دفاعيةتحليل الثغرات الأمنيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثتحليل DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

ملاحظات بحثية دفاعية لـ CVE-2026-5950، وهي ثغرة حجب الخدمة في محلل BIND 9 يُنسب اكتشافها إلى Billy Baraja (BielraX).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-5950 - ثغرة حرمان الخدمة في محلل BIND 9

ملاحظات بحثية وإرشادات دفاعية لـ CVE-2026-5950، وهي ثغرة حلقة إعادة إرسال غير محدودة في آلة حالة المحلل في BIND 9.

نظرة عامة

تؤثر CVE-2026-5950 على المحللات العودية لـ BIND 9. في ظل ظروف محددة لإعادة المحاولة ومعالجة الخادم السيئ، قد يتسبب مهاجم غير موثوق عن بُعد في سلوك إعادة إرسال متكرر يمكن أن يؤدي إلى استنزاف شديد للموارد.

هذا المستودع دفاعي بطبيعته. لا ينشر حمولات الاستغلال أو خطوات الهجوم التشغيلية.

الحقائق الرئيسية

الحقلالقيمة
CVECVE-2026-5950
المنتجISC BIND 9
المكونالمحلل
الضعفCWE-606: إدخال غير مفحوص لشرط الحلقة
الخطورةمتوسطة
CVSS v3.15.3
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
التأثيرالتوفر / استنزاف الموارد
قابلية الاستغلالعن بُعد
المصادقةغير مطلوبة

الإصدارات المتأثرة

وفقًا لإشعار ISC، النطاقات المتأثرة هي:

التأثير

يمكن أن تؤثر الثغرة على توفر المحلل العودي من خلال استنزاف الموارد. تشير ISC إلى أن المحللات تتأثر، بينما يُعتقد أن الخدمات الموثوقة (authoritative) غير متأثرة بهذه المشكلة المحددة.

الفحوصات الدفاعية

استخدم البرنامج النصي المساعد لتصنيف إصدار BIND المحلي:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

المخرجات المتوقعة:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

الإصلاح الموصى به

قم بالترقية إلى الإصدار المُصلَح الأقرب إلى الفرع المنشور حاليًا:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

تنص ISC على أنه لا توجد حلول بديلة معروفة في الإشعار العام.

محتويات المستودع

  • docs/advisory.md - ملاحظات إشعار منظمة.
  • docs/detection.md - الفحوصات الدفاعية للإصدار والبيئة.
  • scripts/check_bind_version.py - مصنف إصدار محلي آمن.

إسناد الباحث

يشكر إشعار ISC بيلي باراجا (BielraX) على لفت انتباه ISC إلى هذه الثغرة.

المراجع

  • إشعار ISC: CVE-2026-5950
  • NVD: CVE-2026-5950
  • سجل CVE: CVE-2026-5950
تنزيل الأداة
الفرعالإصدارات المتأثرةالإصدار المُصلَح
BIND 9.189.18.36 حتى 9.18.489.18.49
BIND 9.209.20.8 حتى 9.20.229.20.23
BIND 9.219.21.7 حتى 9.21.219.21.22
BIND 9.18-S9.18.36-S1 حتى 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 حتى 9.20.22-S19.20.23-S1