Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-5950-bind9-resolver-dos — Defensive Forschungsnotizen für CVE-2026-5950, eine BIND 9 Resolver-DoS-Sicherheitslücke, die Billy Baraja (BielraX) zugeschrieben wird. | Kitploit
Tools/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
DefensivwerkzeugeSchwachstellenanalyseBedrohungsanalyseLernen & BildungIncident ResponseDNS-Analyse
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Defensive Forschungsnotizen für CVE-2026-5950, eine BIND 9 Resolver-DoS-Sicherheitslücke, die Billy Baraja (BielraX) zugeschrieben wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

CVE-2026-5950 - BIND 9 Resolver DoS

Forschungsnotizen und Abwehrhinweise zu CVE-2026-5950, einer Schwachstelle mit unbegrenzter Wiederholungsschleife in der Zustandsmaschine des BIND 9 Resolvers.

Übersicht

CVE-2026-5950 betrifft rekursive BIND 9 Resolver. Unter bestimmten Wiederholungs- und Fehlerserver-Bedingungen kann ein entfernter, nicht authentifizierter Angreifer wiederholtes Senden von Paketen auslösen, was zu schwerer Ressourcenerschöpfung führen kann.

Dieses Repository ist bewusst defensiv ausgerichtet. Es veröffentlicht keine Exploit-Payloads oder operative Angriffsschritte.

Wichtige Fakten

FeldWert
CVECVE-2026-5950
ProduktISC BIND 9
KomponenteResolver
SchwachstelleCWE-606: Ungeprüfte Eingabe für Schleifenbedingung
SchweregradMittel
CVSS v3.15.3
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
AuswirkungVerfügbarkeit / Ressourcenerschöpfung
AusnutzbarEntfernt
AuthentifizierungNicht erforderlich

Betroffene Versionen

Laut der ISC-Sicherheitsmeldung sind folgende Versionen betroffen:

Auswirkungen

Die Schwachstelle kann die Verfügbarkeit rekursiver Resolver durch Ressourcenerschöpfung beeinträchtigen. ISC weist darauf hin, dass Resolver betroffen sind, während autoritative Dienste von diesem spezifischen Problem vermutlich nicht betroffen sind.

Abwehrprüfungen

Verwenden Sie das Hilfsskript, um eine lokale BIND-Version zu klassifizieren:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Erwartete Ausgabe:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Empfohlene Abhilfemaßnahmen

Führen Sie ein Upgrade auf die nächstgelegene fehlerfreie Version des aktuell eingesetzten Zweigs durch:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC gibt an, dass es in der öffentlichen Sicherheitsmeldung keine bekannten Umgehungsmaßnahmen gibt.

Repository-Inhalte

  • docs/advisory.md - strukturierte Sicherheitsmeldungsnotizen.
  • docs/detection.md - defensive Versions- und Umgebungsprüfungen.
  • scripts/check_bind_version.py - sicherer lokaler Versionsklassifizierer.

Danksagung an Forscher

Die ISC-Sicherheitsmeldung würdigt Billy Baraja (BielraX) für das Melden dieser Schwachstelle an ISC.

Referenzen

  • ISC-Sicherheitsmeldung: CVE-2026-5950
  • NVD: CVE-2026-5950
  • CVE-Eintrag: CVE-2026-5950
Tool herunterladen
ZweigBetroffene VersionenKorrigierte Version
BIND 9.189.18.36 through 9.18.489.18.49
BIND 9.209.20.8 through 9.20.229.20.23
BIND 9.219.21.7 through 9.21.219.21.22
BIND 9.18-S9.18.36-S1 through 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 through 9.20.22-S19.20.23-S1