Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Strumenti DifensiviAnalisi delle VulnerabilitàThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiAnalisi DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Note di ricerca difensive per CVE-2026-5950, una vulnerabilità DoS del resolver BIND 9 attribuita a Billy Baraja (BielraX).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
122 mesi faNon ancora revisionato
Condividi

CVE-2026-5950 - DoS del Resolver BIND 9

Note di ricerca e linee guida difensive per CVE-2026-5950, una vulnerabilità di ciclo di reinvio illimitato nella macchina a stati del resolver BIND 9.

Panoramica

CVE-2026-5950 colpisce i resolver ricorsivi BIND 9. In specifiche condizioni di tentativo e gestione di server non validi, un attaccante remoto non autenticato può innescare un comportamento di reinvio ripetuto che può causare un grave esaurimento delle risorse.

Questo repository è intenzionalmente difensivo. Non pubblica payload di exploit né passaggi operativi di attacco.

Fatti chiave

CampoValore
CVECVE-2026-5950
ProductISC BIND 9
ComponenteResolver
DebolezzaCWE-606: Input non controllato per condizione di ciclo
GravitàMedia
CVSS v3.15.3
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ImpattoDisponibilità / esaurimento risorse
SfruttabileDa remoto
AutenticazioneNon richiesta

Versioni interessate

Secondo l'avviso ISC, gli intervalli interessati sono:

RamoVersioni interessateVersione corretta
BIND 9.189.18.36 through 9.18.489.18.49
BIND 9.209.20.8 through 9.20.229.20.23
BIND 9.219.21.7 through 9.21.219.21.22
BIND 9.18-S9.18.36-S1 through 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 through 9.20.22-S19.20.23-S1

Impatto

La vulnerabilità può influire sulla disponibilità del resolver ricorsivo attraverso l'esaurimento delle risorse. ISC osserva che i resolver sono interessati, mentre si ritiene che i servizi autoritativi non siano interessati da questo specifico problema.

Controlli difensivi

Utilizza lo script di supporto per classificare una versione locale di BIND:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Expected output:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Mitigazione consigliata

Aggiornare alla versione corretta più vicina al ramo attualmente distribuito:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC afferma che non esistono soluzioni alternative note nell'avviso pubblico.

Contenuti del repository

  • docs/advisory.md - note dell'avviso strutturate.
  • docs/detection.md - controlli difensivi di versione e ambiente.
  • scripts/check_bind_version.py - classificatore sicuro di versione locale.

Crediti del ricercatore

L'avviso ISC riconosce Billy Baraja (BielraX) per aver portato questa vulnerabilità all'attenzione di ISC.

Riferimenti

  • Avviso ISC: CVE-2026-5950
  • NVD: CVE-2026-5950
  • Record CVE: CVE-2026-5950
Scarica lo strumento