
Note di ricerca difensive per CVE-2026-5950, una vulnerabilità DoS del resolver BIND 9 attribuita a Billy Baraja (BielraX).
Note di ricerca e linee guida difensive per CVE-2026-5950, una vulnerabilità di ciclo di reinvio illimitato nella macchina a stati del resolver BIND 9.
CVE-2026-5950 colpisce i resolver ricorsivi BIND 9. In specifiche condizioni di tentativo e gestione di server non validi, un attaccante remoto non autenticato può innescare un comportamento di reinvio ripetuto che può causare un grave esaurimento delle risorse.
Questo repository è intenzionalmente difensivo. Non pubblica payload di exploit né passaggi operativi di attacco.
| Campo | Valore |
|---|
| CVE | CVE-2026-5950 |
| Product | ISC BIND 9 |
| Componente | Resolver |
| Debolezza | CWE-606: Input non controllato per condizione di ciclo |
| Gravità | Media |
| CVSS v3.1 | 5.3 |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| Impatto | Disponibilità / esaurimento risorse |
| Sfruttabile | Da remoto |
| Autenticazione | Non richiesta |
Secondo l'avviso ISC, gli intervalli interessati sono:
| Ramo | Versioni interessate | Versione corretta |
|---|---|---|
| BIND 9.18 | 9.18.36 through 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 through 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 through 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 through 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 through 9.20.22-S1 | 9.20.23-S1 |
La vulnerabilità può influire sulla disponibilità del resolver ricorsivo attraverso l'esaurimento delle risorse. ISC osserva che i resolver sono interessati, mentre si ritiene che i servizi autoritativi non siano interessati da questo specifico problema.
Utilizza lo script di supporto per classificare una versione locale di BIND:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
Expected output:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
Aggiornare alla versione corretta più vicina al ramo attualmente distribuito:
9.18.499.20.239.21.229.18.49-S19.20.23-S1ISC afferma che non esistono soluzioni alternative note nell'avviso pubblico.
L'avviso ISC riconosce Billy Baraja (BielraX) per aver portato questa vulnerabilità all'attenzione di ISC.