Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-5950-bind9-resolver-dos — CVE-2026-5950에 대한 방어 연구 노트, Billy Baraja(BielraX)가 발견한 BIND 9 리졸버 DoS 취약점. | Kitploit
도구/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Defensive ToolsVulnerability AnalysisThreat IntelligenceLearning & EducationIncident ResponseDNS Analysis
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

CVE-2026-5950에 대한 방어 연구 노트, Billy Baraja(BielraX)가 발견한 BIND 9 리졸버 DoS 취약점.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
122개월 전아직 검토되지 않음

CVE-2026-5950 - BIND 9 리졸버 DoS

CVE-2026-5950에 대한 연구 노트 및 방어 지침입니다. 이 취약점은 BIND 9 리졸버 상태 머신의 무제한 재전송 루프 취약점입니다.

개요

CVE-2026-5950은 재귀적 BIND 9 리졸버에 영향을 미칩니다. 특정 재시도 및 잘못된 서버 처리 조건에서 원격의 인증되지 않은 공격자가 반복적인 재전송 동작을 유발하여 심각한 리소스 고갈을 일으킬 수 있습니다.

이 저장소는 의도적으로 방어적입니다. 익스플로잇 페이로드나 실제 공격 단계를 게시하지 않습니다.

주요 사실

필드값
CVECVE-2026-5950
제품ISC BIND 9
구성 요소리졸버
취약점 유형CWE-606: 반복 조건에 대한 입력 검사 누락
심각도중간
CVSS v3.15.3
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
영향가용성 / 리소스 고갈
악용 가능성원격
인증필요 없음

영향을 받는 버전

ISC 권고에 따르면 영향을 받는 범위는 다음과 같습니다.

영향

이 취약점은 리소스 고갈을 통해 재귀 리졸버의 가용성에 영향을 줄 수 있습니다. ISC는 리졸버가 영향을 받으며, 권한 있는 서비스는 이 특정 문제에 영향을 받지 않는 것으로 알려져 있다고 밝혔습니다.

방어 확인

도우미 스크립트를 사용하여 로컬 BIND 버전을 분류하세요:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

예상 출력:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

권장 조치

현재 배포된 브랜치에 가장 가까운 수정 릴리스로 업그레이드하세요:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC는 공개 권고에서 알려진 해결 방법이 없다고 밝혔습니다.

저장소 내용

  • docs/advisory.md - 구조화된 권고 노트.
  • docs/detection.md - 방어적 버전 및 환경 확인.
  • scripts/check_bind_version.py - 안전한 로컬 버전 분류기.

연구자 크레딧

ISC 권고는 Billy Baraja (BielraX)가 이 취약점을 ISC에 알린 것에 대해 감사를 표했습니다.

참고 자료

  • ISC 권고: CVE-2026-5950
  • NVD: CVE-2026-5950
  • CVE 기록: CVE-2026-5950
도구 다운로드
브랜치영향을 받는 버전수정된 버전
BIND 9.189.18.36 ~ 9.18.489.18.49
BIND 9.209.20.8 ~ 9.20.229.20.23
BIND 9.219.21.7 ~ 9.21.219.21.22
BIND 9.18-S9.18.36-S1 ~ 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 ~ 9.20.22-S19.20.23-S1