Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
रक्षात्मक उपकरणभेद्यता विश्लेषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाDNS विश्लेषण
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

CVE-2026-5950 के लिए रक्षात्मक अनुसंधान नोट्स, एक BIND 9 रिज़ॉल्वर DoS भेद्यता जिसका श्रेय Billy Baraja (BielraX) को है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-5950 - BIND 9 रिज़ॉल्वर DoS

CVE-2026-5950 के लिए शोध नोट्स और रक्षात्मक मार्गदर्शन, BIND 9 रिज़ॉल्वर स्टेट मशीन में एक असीमित पुनः-भेजने की लूप भेद्यता।

अवलोकन

CVE-2026-5950 पुनरावर्ती BIND 9 रिज़ॉल्वर को प्रभावित करता है। विशिष्ट पुनर्प्रयास और खराब-सर्वर हैंडलिंग स्थितियों के तहत, एक दूरस्थ अप्रमाणित हमलावर बार-बार पुनः-भेजने का व्यवहार ट्रिगर कर सकता है जो गंभीर संसाधन थकावट का कारण बन सकता है।

यह रिपॉजिटरी जानबूझकर रक्षात्मक है। यह एक्सप्लॉइट पेलोड या संचालन हमले के कदम प्रकाशित नहीं करता है।

मुख्य तथ्य

क्षेत्रमान
CVECVE-2026-5950
ProductISC BIND 9
Componentरिज़ॉल्वर
WeaknessCWE-606: लूप स्थिति के लिए अनचेक इनपुट
Severityमध्यम
CVSS v3.15.3
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Impactउपलब्धता / संसाधन थकावट
Exploitableदूरस्थ रूप से
Authenticationप्रमाणीकरण आवश्यक नहीं

प्रभावित संस्करण

ISC सलाहकार के अनुसार, प्रभावित सीमाएँ हैं:

प्रभाव

यह भेद्यता संसाधन थकावट के माध्यम से पुनरावर्ती रिज़ॉल्वर की उपलब्धता को प्रभावित कर सकती है। ISC नोट करता है कि रिज़ॉल्वर प्रभावित होते हैं, जबकि आधिकारिक सेवाओं के इस विशिष्ट मुद्दे से अप्रभावित होने का विश्वास है।

रक्षात्मक जाँच

स्थानीय BIND संस्करण को वर्गीकृत करने के लिए सहायक स्क्रिप्ट का उपयोग करें:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Expected output:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

अनुशंसित उपचार

वर्तमान में तैनात शाखा के सबसे निकटतम निर्धारित रिलीज़ में अपग्रेड करें:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC बताता है कि सार्वजनिक सलाहकार में कोई ज्ञात वर्कअराउंड नहीं हैं।

रिपॉजिटरी सामग्री

  • docs/advisory.md - संरचित सलाहकार नोट्स।
  • docs/detection.md - रक्षात्मक संस्करण और वातावरण जाँच।
  • scripts/check_bind_version.py - सुरक्षित स्थानीय संस्करण वर्गीकारक।

शोधकर्ता क्रेडिट

ISC सलाहकार बिली बराजा (BielraX) को इस भेद्यता को ISC के ध्यान में लाने के लिए स्वीकार करता है।

संदर्भ

  • ISC सलाहकार: CVE-2026-5950
  • NVD: CVE-2026-5950
  • CVE रिकॉर्ड: CVE-2026-5950
टूल डाउनलोड करें
शाखाप्रभावित संस्करणनिर्धारित संस्करण
BIND 9.189.18.36 से 9.18.489.18.49
BIND 9.209.20.8 से 9.20.229.20.23
BIND 9.219.21.7 से 9.21.219.21.22
BIND 9.18-S9.18.36-S1 से 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 से 9.20.22-S19.20.23-S1