
CVE-2026-5950 に関する防御的研究ノート。Billy Baraja (BielraX) によって報告された BIND 9 リゾルバーの DoS 脆弱性。
CVE-2026-5950 に関する調査ノートと防御ガイダンス。BIND 9 リゾルバのステートマシンにおける無制限の再送ループ脆弱性です。
CVE-2026-5950 は、再帰的な BIND 9 リゾルバに影響します。特定のリトライおよび不良サーバー処理条件下で、リモートの認証されていない攻撃者が繰り返し再送信動作を引き起こし、深刻なリソース枯渇を引き起こす可能性があります。
このリポジトリは意図的に防御的な目的に限定しています。エクスプロイトペイロードや運用上の攻撃手順は公開していません。
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-5950 |
| 製品 | ISC BIND 9 |
| コンポーネント | リゾルバ |
| 弱点 | CWE-606: ループ条件に対する未チェックの入力 |
| 深刻度 | 中 |
| CVSS v3.1 | 5.3 |
| ベクタ | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| 影響 | 可用性 / リソース枯渇 |
| 悪用可能性 | リモート |
| 認証 | 不要 |
ISC のアドバイザリによると、影響を受ける範囲は次のとおりです。
この脆弱性は、リソース枯渇を通じて再帰リゾルバの可用性に影響を与える可能性があります。ISC は、リゾルバが影響を受け、権威サーバーサービスはこの特定の問題の影響を受けないと考えられていると述べています。
ヘルパースクリプトを使用して、ローカルの BIND バージョンを分類します。
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
期待される出力:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
現在デプロイされているブランチに最も近い修正リリースにアップグレードしてください。
9.18.499.20.239.21.229.18.49-S19.20.23-S1ISC は、公開アドバイザリに既知の回避策はないと述べています。
ISC アドバイザリは、この脆弱性を ISC に報告した Billy Baraja (BielraX) に謝意を表しています。
| ブランチ | 影響を受けるバージョン | 修正バージョン |
|---|
| BIND 9.18 | 9.18.36 から 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 から 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 から 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 から 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 から 9.20.22-S1 | 9.20.23-S1 |