
CVE-2026-5950 के लिए रक्षात्मक अनुसंधान नोट्स, एक BIND 9 रिज़ॉल्वर DoS भेद्यता जिसका श्रेय Billy Baraja (BielraX) को है।
CVE-2026-5950 के लिए शोध नोट्स और रक्षात्मक मार्गदर्शन, BIND 9 रिज़ॉल्वर स्टेट मशीन में एक असीमित पुनः-भेजने की लूप भेद्यता।
CVE-2026-5950 पुनरावर्ती BIND 9 रिज़ॉल्वर को प्रभावित करता है। विशिष्ट पुनर्प्रयास और खराब-सर्वर हैंडलिंग स्थितियों के तहत, एक दूरस्थ अप्रमाणित हमलावर बार-बार पुनः-भेजने का व्यवहार ट्रिगर कर सकता है जो गंभीर संसाधन थकावट का कारण बन सकता है।
यह रिपॉजिटरी जानबूझकर रक्षात्मक है। यह एक्सप्लॉइट पेलोड या संचालन हमले के कदम प्रकाशित नहीं करता है।
| क्षेत्र | मान |
|---|---|
| CVE | CVE-2026-5950 |
| Product | ISC BIND 9 |
| Component | रिज़ॉल्वर |
| Weakness | CWE-606: लूप स्थिति के लिए अनचेक इनपुट |
| Severity | मध्यम |
| CVSS v3.1 | 5.3 |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| Impact | उपलब्धता / संसाधन थकावट |
| Exploitable | दूरस्थ रूप से |
| Authentication | प्रमाणीकरण आवश्यक नहीं |
ISC सलाहकार के अनुसार, प्रभावित सीमाएँ हैं:
यह भेद्यता संसाधन थकावट के माध्यम से पुनरावर्ती रिज़ॉल्वर की उपलब्धता को प्रभावित कर सकती है। ISC नोट करता है कि रिज़ॉल्वर प्रभावित होते हैं, जबकि आधिकारिक सेवाओं के इस विशिष्ट मुद्दे से अप्रभावित होने का विश्वास है।
स्थानीय BIND संस्करण को वर्गीकृत करने के लिए सहायक स्क्रिप्ट का उपयोग करें:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
Expected output:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
वर्तमान में तैनात शाखा के सबसे निकटतम निर्धारित रिलीज़ में अपग्रेड करें:
9.18.499.20.239.21.229.18.49-S19.20.23-S1ISC बताता है कि सार्वजनिक सलाहकार में कोई ज्ञात वर्कअराउंड नहीं हैं।
ISC सलाहकार बिली बराजा (BielraX) को इस भेद्यता को ISC के ध्यान में लाने के लिए स्वीकार करता है।
| शाखा | प्रभावित संस्करण | निर्धारित संस्करण |
|---|
| BIND 9.18 | 9.18.36 से 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 से 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 से 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 से 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 से 9.20.22-S1 | 9.20.23-S1 |