Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-5950-bind9-resolver-dos — Notas de investigación defensiva para CVE-2026-5950, una vulnerabilidad de denegación de servicio (DoS) en el resolver de BIND 9 atribuida a Billy Baraja (BielraX). | Kitploit
Herramientas/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Herramientas DefensivasAnálisis de VulnerabilidadesInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesAnálisis de DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Notas de investigación defensiva para CVE-2026-5950, una vulnerabilidad de denegación de servicio (DoS) en el resolver de BIND 9 atribuida a Billy Baraja (BielraX).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
12hace 2 mesesAún no revisado
Compartir

CVE-2026-5950 - DoS del Resolvedor de BIND 9

Notas de investigación y guía defensiva para CVE-2026-5950, una vulnerabilidad de bucle de reenvío ilimitado en la máquina de estados del resolvedor de BIND 9.

Descripción general

CVE-2026-5950 afecta a resolvedores recursivos de BIND 9. Bajo condiciones específicas de reintento y manejo de servidores defectuosos, un atacante remoto no autenticado puede desencadenar un comportamiento de reenvío repetido que puede causar un agotamiento severo de recursos.

Este repositorio es intencionalmente defensivo. No publica cargas útiles de explotación ni pasos operativos de ataque.

Datos clave

CampoValor
CVECVE-2026-5950
ProductoISC BIND 9
ComponenteResolvedor
DebilidadCWE-606: Entrada no verificada para condición de bucle
GravedadMedia
CVSS v3.15.3
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ImpactoDisponibilidad / agotamiento de recursos
ExplotableRemotamente
AutenticaciónNo requerida

Versiones afectadas

Según el aviso de ISC, los rangos afectados son:

RamaVersiones afectadasVersión corregida
BIND 9.189.18.36 through 9.18.489.18.49
BIND 9.209.20.8 through 9.20.229.20.23
BIND 9.219.21.7 through 9.21.219.21.22
BIND 9.18-S9.18.36-S1 through 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 through 9.20.22-S19.20.23-S1

Impacto

La vulnerabilidad puede afectar la disponibilidad del resolvedor recursivo mediante agotamiento de recursos. ISC señala que los resolvedores se ven afectados, mientras que se cree que los servicios autoritativos no se ven afectados por este problema específico.

Comprobaciones defensivas

Use el script auxiliar para clasificar una versión local de BIND:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Salida esperada:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Remedio recomendado

Actualice a la versión corregida más cercana a la rama actualmente desplegada:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC afirma que no hay soluciones alternativas conocidas en el aviso público.

Contenido del repositorio

  • docs/advisory.md - notas de aviso estructuradas.
  • docs/detection.md - comprobaciones defensivas de versión y entorno.
  • scripts/check_bind_version.py - clasificador seguro de versión local.

Crédito del investigador

El aviso de ISC agradece a Billy Baraja (BielraX) por llamar la atención de ISC sobre esta vulnerabilidad.

Referencias

  • Aviso de ISC: CVE-2026-5950
  • NVD: CVE-2026-5950
  • Registro CVE: CVE-2026-5950
Descargar herramienta