Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-5950-bind9-resolver-dos — Notas de pesquisa defensiva para CVE-2026-5950, uma vulnerabilidade de DoS no resolver do BIND 9 creditada a Billy Baraja (BielraX). | Kitploit
Ferramentas/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Ferramentas DefensivasAnálise de VulnerabilidadesInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesAnálise de DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Notas de pesquisa defensiva para CVE-2026-5950, uma vulnerabilidade de DoS no resolver do BIND 9 creditada a Billy Baraja (BielraX).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

CVE-2026-5950 - DoS no Resolver do BIND 9

Notas de pesquisa e orientações defensivas para CVE-2026-5950, uma vulnerabilidade de loop de reenvio sem limites na máquina de estados do resolver do BIND 9.

Visão geral

CVE-2026-5950 afeta resolvers recursivos do BIND 9. Sob condições específicas de nova tentativa e de tratamento de servidores defeituosos, um atacante remoto não autenticado pode acionar um comportamento repetido de reenvio que pode causar grave exaustão de recursos.

Este repositório é intencionalmente defensivo. Ele não publica payloads de exploração nem etapas operacionais de ataque.

Fatos principais

CampoValor
CVECVE-2026-5950
ProdutoISC BIND 9
ComponenteResolver
FraquezaCWE-606: Entrada não verificada para condição de loop
GravidadeMédia
CVSS v3.15.3
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ImpactoDisponibilidade / exaustão de recursos
ExplorávelRemotamente
AutenticaçãoNão necessária

Versões afetadas

De acordo com o aviso da ISC, as faixas afetadas são:

Impacto

A vulnerabilidade pode afetar a disponibilidade do resolver recursivo por meio de exaustão de recursos. A ISC observa que os resolvers são afetados, enquanto os serviços autoritativos são considerados não afetados por esse problema específico.

Verificações defensivas

Use o script auxiliar para classificar uma versão local do BIND:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Saída esperada:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Remediação recomendada

Atualize para a versão corrigida mais próxima do ramo atualmente implantado:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

A ISC afirma que não há soluções alternativas conhecidas no aviso público.

Conteúdo do repositório

  • docs/advisory.md - notas estruturadas do aviso.
  • docs/detection.md - verificações defensivas de versão e ambiente.
  • scripts/check_bind_version.py - classificador seguro de versão local.

Crédito ao pesquisador

O aviso da ISC reconhece Billy Baraja (BielraX) por ter levado esta vulnerabilidade ao conhecimento da ISC.

Referências

  • Aviso da ISC: CVE-2026-5950
  • NVD: CVE-2026-5950
  • Registro CVE: CVE-2026-5950
Baixar ferramenta
RamoVersões afetadasVersão corrigida
BIND 9.189.18.36 a 9.18.489.18.49
BIND 9.209.20.8 a 9.20.229.20.23
BIND 9.219.21.7 a 9.21.219.21.22
BIND 9.18-S9.18.36-S1 a 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 a 9.20.22-S19.20.23-S1