
Notas de pesquisa defensiva para CVE-2026-5950, uma vulnerabilidade de DoS no resolver do BIND 9 creditada a Billy Baraja (BielraX).
Notas de pesquisa e orientações defensivas para CVE-2026-5950, uma vulnerabilidade de loop de reenvio sem limites na máquina de estados do resolver do BIND 9.
CVE-2026-5950 afeta resolvers recursivos do BIND 9. Sob condições específicas de nova tentativa e de tratamento de servidores defeituosos, um atacante remoto não autenticado pode acionar um comportamento repetido de reenvio que pode causar grave exaustão de recursos.
Este repositório é intencionalmente defensivo. Ele não publica payloads de exploração nem etapas operacionais de ataque.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-5950 |
| Produto | ISC BIND 9 |
| Componente | Resolver |
| Fraqueza | CWE-606: Entrada não verificada para condição de loop |
| Gravidade | Média |
| CVSS v3.1 | 5.3 |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| Impacto | Disponibilidade / exaustão de recursos |
| Explorável | Remotamente |
| Autenticação | Não necessária |
De acordo com o aviso da ISC, as faixas afetadas são:
A vulnerabilidade pode afetar a disponibilidade do resolver recursivo por meio de exaustão de recursos. A ISC observa que os resolvers são afetados, enquanto os serviços autoritativos são considerados não afetados por esse problema específico.
Use o script auxiliar para classificar uma versão local do BIND:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
Saída esperada:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
Atualize para a versão corrigida mais próxima do ramo atualmente implantado:
9.18.499.20.239.21.229.18.49-S19.20.23-S1A ISC afirma que não há soluções alternativas conhecidas no aviso público.
O aviso da ISC reconhece Billy Baraja (BielraX) por ter levado esta vulnerabilidade ao conhecimento da ISC.
| Ramo | Versões afetadas | Versão corrigida |
|---|
| BIND 9.18 | 9.18.36 a 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 a 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 a 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 a 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 a 9.20.22-S1 | 9.20.23-S1 |