Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-5950-bind9-resolver-dos — Notes de recherche défensive pour CVE-2026-5950, une vulnérabilité DoS du résolveur BIND 9 attribuée à Billy Baraja (BielraX). | Kitploit
Outils/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Outils DéfensifsAnalyse des VulnérabilitésRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsAnalyse DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Notes de recherche défensive pour CVE-2026-5950, une vulnérabilité DoS du résolveur BIND 9 attribuée à Billy Baraja (BielraX).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
12il y a 2 moisPas encore vérifié
Partager

CVE-2026-5950 - DoS du résolveur BIND 9

Notes de recherche et conseils défensifs pour CVE-2026-5950, une vulnérabilité de boucle de renvoi sans limite dans la machine d'état du résolveur BIND 9.

Aperçu

CVE-2026-5950 affecte les résolveurs récursifs BIND 9. Sous des conditions spécifiques de tentative et de gestion de serveur défaillant, un attaquant distant non authentifié peut déclencher un comportement de renvoi répété pouvant entraîner un épuisement sévère des ressources.

Ce dépôt est intentionnellement défensif. Il ne publie pas de charges utiles d'exploitation ni d'étapes opérationnelles d'attaque.

Faits clés

ChampValeur
CVECVE-2026-5950
ProduitISC BIND 9
ComposantRésolveur
FaiblesseCWE-606: Unchecked Input for Loop Condition
SévéritéMoyenne
CVSS v3.15.3
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ImpactDisponibilité / épuisement des ressources
ExploitableÀ distance
AuthentificationNon requise

Versions affectées

Selon l'avis ISC, les plages affectées sont :

BrancheVersions affectéesVersion corrigée
BIND 9.189.18.36 à 9.18.489.18.49
BIND 9.209.20.8 à 9.20.229.20.23
BIND 9.219.21.7 à 9.21.219.21.22
BIND 9.18-S9.18.36-S1 à 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 à 9.20.22-S19.20.23-S1

Impact

La vulnérabilité peut affecter la disponibilité du résolveur récursif par épuisement des ressources. ISC note que les résolveurs sont affectés, tandis que les services faisant autorité ne seraient pas concernés par ce problème spécifique.

Vérifications défensives

Utilisez le script d'aide pour classer une version locale de BIND :

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Sortie attendue :

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Remédiation recommandée

Mettez à jour vers la version corrigée la plus proche de la branche actuellement déployée :

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC indique qu'il n'existe aucune solution de contournement connue dans l'avis public.

Contenu du dépôt

  • docs/advisory.md - notes d'avis structurées.
  • docs/detection.md - vérifications défensives de version et d'environnement.
  • scripts/check_bind_version.py - classifieur de version locale sécurisé.

Crédit du chercheur

L'avis ISC remercie Billy Baraja (BielraX) pour avoir porté cette vulnérabilité à l'attention de l'ISC.

Références

  • Avis ISC : CVE-2026-5950
  • NVD : CVE-2026-5950
  • Enregistrement CVE : CVE-2026-5950
Télécharger l’outil