Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
防御ツール脆弱性分析脅威インテリジェンス学習と教育インシデントレスポンスDNS分析
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

CVE-2026-5950 に関する防御的研究ノート。Billy Baraja (BielraX) によって報告された BIND 9 リゾルバーの DoS 脆弱性。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122ヶ月前未レビュー

CVE-2026-5950 - BIND 9 リゾルバ DoS

CVE-2026-5950 に関する調査ノートと防御ガイダンス。BIND 9 リゾルバのステートマシンにおける無制限の再送ループ脆弱性です。

概要

CVE-2026-5950 は、再帰的な BIND 9 リゾルバに影響します。特定のリトライおよび不良サーバー処理条件下で、リモートの認証されていない攻撃者が繰り返し再送信動作を引き起こし、深刻なリソース枯渇を引き起こす可能性があります。

このリポジトリは意図的に防御的な目的に限定しています。エクスプロイトペイロードや運用上の攻撃手順は公開していません。

主要情報

フィールド値
CVECVE-2026-5950
製品ISC BIND 9
コンポーネントリゾルバ
弱点CWE-606: ループ条件に対する未チェックの入力
深刻度中
CVSS v3.15.3
ベクタCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
影響可用性 / リソース枯渇
悪用可能性リモート
認証不要

影響を受けるバージョン

ISC のアドバイザリによると、影響を受ける範囲は次のとおりです。

影響

この脆弱性は、リソース枯渇を通じて再帰リゾルバの可用性に影響を与える可能性があります。ISC は、リゾルバが影響を受け、権威サーバーサービスはこの特定の問題の影響を受けないと考えられていると述べています。

防御チェック

ヘルパースクリプトを使用して、ローカルの BIND バージョンを分類します。

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

期待される出力:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

推奨される対策

現在デプロイされているブランチに最も近い修正リリースにアップグレードしてください。

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC は、公開アドバイザリに既知の回避策はないと述べています。

リポジトリの内容

  • docs/advisory.md - 構造化されたアドバイザリノート。
  • docs/detection.md - 防御的なバージョンおよび環境チェック。
  • scripts/check_bind_version.py - 安全なローカルバージョン分類器。

研究者クレジット

ISC アドバイザリは、この脆弱性を ISC に報告した Billy Baraja (BielraX) に謝意を表しています。

参照

  • ISC アドバイザリ: CVE-2026-5950
  • NVD: CVE-2026-5950
  • CVE レコード: CVE-2026-5950
ツールをダウンロード
ブランチ影響を受けるバージョン修正バージョン
BIND 9.189.18.36 から 9.18.489.18.49
BIND 9.209.20.8 から 9.20.229.20.23
BIND 9.219.21.7 から 9.21.219.21.22
BIND 9.18-S9.18.36-S1 から 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 から 9.20.22-S19.20.23-S1