Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-5950-bind9-resolver-dos — Защитные исследовательские заметки для CVE-2026-5950, уязвимости отказа в обслуживании (DoS) резолвера BIND 9, авторство которой приписывается Билли Бараджа (BielraX). | Kitploit
Инструменты/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
Оборонительные ИнструментыАнализ уязвимостейРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыАнализ DNS
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

Защитные исследовательские заметки для CVE-2026-5950, уязвимости отказа в обслуживании (DoS) резолвера BIND 9, авторство которой приписывается Билли Бараджа (BielraX).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
122 месяцев назадЕщё не проверено
Поделиться

CVE-2026-5950 - DoS резолвера BIND 9

Исследовательские заметки и рекомендации по защите от CVE-2026-5950 — уязвимости неограниченного цикла повторной отправки в конечном автомате резолвера BIND 9.

Обзор

CVE-2026-5950 затрагивает рекурсивные резолверы BIND 9. При определенных условиях обработки повторных попыток и ошибочных серверов удаленный неаутентифицированный злоумышленник может инициировать повторное поведение отправки, что может привести к серьезному истощению ресурсов.

Этот репозиторий намеренно защитный. Он не публикует эксплуатационные полезные нагрузки или операционные шаги атаки.

Ключевые факты

ПолеЗначение
CVECVE-2026-5950
ПродуктISC BIND 9
КомпонентРезолвер
УязвимостьCWE-606: Непроверяемый ввод для условия цикла
СерьезностьСредняя
CVSS v3.15.3
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ВоздействиеДоступность / истощение ресурсов
ЭксплуатируемостьУдаленно
АутентификацияНе требуется

Затронутые версии

Согласно рекомендациям ISC, затронуты следующие диапазоны:

ВетвьЗатронутые версииИсправленная версия
BIND 9.189.18.36 до 9.18.489.18.49
BIND 9.209.20.8 до 9.20.229.20.23
BIND 9.219.21.7 до 9.21.219.21.22
BIND 9.18-S9.18.36-S1 до 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 до 9.20.22-S19.20.23-S1

Воздействие

Уязвимость может повлиять на доступность рекурсивного резолвера через истощение ресурсов. ISC отмечает, что затронуты резолверы, в то время как авторитативные сервисы, как полагается, не затронуты этой конкретной проблемой.

Защитные проверки

Используйте вспомогательный скрипт для классификации локальной версии BIND:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

Ожидаемый вывод:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

Рекомендуемое устранение

Обновитесь до исправленного релиза, ближайшего к текущей развернутой ветви:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC заявляет, что в публичном уведомлении нет известных обходных путей.

Содержимое репозитория

  • docs/advisory.md — структурированные заметки рекомендаций.
  • docs/detection.md — защитные проверки версии и окружения.
  • scripts/check_bind_version.py — безопасный классификатор локальной версии.

Благодарность исследователю

В рекомендациях ISC выражается благодарность Билли Барадже (BielraX) за привлечение внимания ISC к этой уязвимости.

Ссылки

  • Рекомендации ISC: CVE-2026-5950
  • NVD: CVE-2026-5950
  • Запись CVE: CVE-2026-5950
Скачать инструмент