
CVE-2026-5950에 대한 방어 연구 노트, Billy Baraja(BielraX)가 발견한 BIND 9 리졸버 DoS 취약점.
CVE-2026-5950에 대한 연구 노트 및 방어 지침입니다. 이 취약점은 BIND 9 리졸버 상태 머신의 무제한 재전송 루프 취약점입니다.
CVE-2026-5950은 재귀적 BIND 9 리졸버에 영향을 미칩니다. 특정 재시도 및 잘못된 서버 처리 조건에서 원격의 인증되지 않은 공격자가 반복적인 재전송 동작을 유발하여 심각한 리소스 고갈을 일으킬 수 있습니다.
이 저장소는 의도적으로 방어적입니다. 익스플로잇 페이로드나 실제 공격 단계를 게시하지 않습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-5950 |
| 제품 | ISC BIND 9 |
| 구성 요소 | 리졸버 |
| 취약점 유형 | CWE-606: 반복 조건에 대한 입력 검사 누락 |
| 심각도 | 중간 |
| CVSS v3.1 | 5.3 |
| 벡터 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| 영향 | 가용성 / 리소스 고갈 |
| 악용 가능성 | 원격 |
| 인증 | 필요 없음 |
ISC 권고에 따르면 영향을 받는 범위는 다음과 같습니다.
이 취약점은 리소스 고갈을 통해 재귀 리졸버의 가용성에 영향을 줄 수 있습니다. ISC는 리졸버가 영향을 받으며, 권한 있는 서비스는 이 특정 문제에 영향을 받지 않는 것으로 알려져 있다고 밝혔습니다.
도우미 스크립트를 사용하여 로컬 BIND 버전을 분류하세요:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
예상 출력:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
현재 배포된 브랜치에 가장 가까운 수정 릴리스로 업그레이드하세요:
9.18.499.20.239.21.229.18.49-S19.20.23-S1ISC는 공개 권고에서 알려진 해결 방법이 없다고 밝혔습니다.
ISC 권고는 Billy Baraja (BielraX)가 이 취약점을 ISC에 알린 것에 대해 감사를 표했습니다.
| 브랜치 | 영향을 받는 버전 | 수정된 버전 |
|---|
| BIND 9.18 | 9.18.36 ~ 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 ~ 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 ~ 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 ~ 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 ~ 9.20.22-S1 | 9.20.23-S1 |