CVE-2026-5950
Bucle de reenvío sin límite en el resolutor BIND 9
- Publicado
- 20 may 2026
- Actualizado
- 20 may 2026
- Asignación de CNA
- isc
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBajo · próximos 30 días
- Percentil
- 49,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de bucle de reenvío ilimitado existe en la máquina de estados del resolvedor de BIND 9 durante el manejo de servidores defectuosos, permitiendo a un atacante remoto no autenticado causar un agotamiento severo de recursos enviando consultas que activan condiciones de reintento específicas. Este problema afecta a las versiones de BIND 9 9.18.36 a 9.18.48, 9.20.8 a 9.20.22, 9.21.7 a 9.21.21, 9.18.36-S1 a 9.18.48-S1, y 9.20.9-S1 a 9.20.22-S1.
Fuentes
1- cve-2026-5950-bind9-resolver-dosInformativo
Notas de investigación defensiva para CVE-2026-5950, una vulnerabilidad de denegación de servicio (DoS) en el resolver de BIND 9 atribuida a Billy Baraja (BielraX).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.