
Защитные исследовательские заметки для CVE-2026-5950, уязвимости отказа в обслуживании (DoS) резолвера BIND 9, авторство которой приписывается Билли Бараджа (BielraX).
Исследовательские заметки и рекомендации по защите от CVE-2026-5950 — уязвимости неограниченного цикла повторной отправки в конечном автомате резолвера BIND 9.
CVE-2026-5950 затрагивает рекурсивные резолверы BIND 9. При определенных условиях обработки повторных попыток и ошибочных серверов удаленный неаутентифицированный злоумышленник может инициировать повторное поведение отправки, что может привести к серьезному истощению ресурсов.
Этот репозиторий намеренно защитный. Он не публикует эксплуатационные полезные нагрузки или операционные шаги атаки.
| Поле | Значение |
|---|
| CVE | CVE-2026-5950 |
| Продукт | ISC BIND 9 |
| Компонент | Резолвер |
| Уязвимость | CWE-606: Непроверяемый ввод для условия цикла |
| Серьезность | Средняя |
| CVSS v3.1 | 5.3 |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| Воздействие | Доступность / истощение ресурсов |
| Эксплуатируемость | Удаленно |
| Аутентификация | Не требуется |
Согласно рекомендациям ISC, затронуты следующие диапазоны:
| Ветвь | Затронутые версии | Исправленная версия |
|---|---|---|
| BIND 9.18 | 9.18.36 до 9.18.48 | 9.18.49 |
| BIND 9.20 | 9.20.8 до 9.20.22 | 9.20.23 |
| BIND 9.21 | 9.21.7 до 9.21.21 | 9.21.22 |
| BIND 9.18-S | 9.18.36-S1 до 9.18.48-S1 | 9.18.49-S1 |
| BIND 9.20-S | 9.20.9-S1 до 9.20.22-S1 | 9.20.23-S1 |
Уязвимость может повлиять на доступность рекурсивного резолвера через истощение ресурсов. ISC отмечает, что затронуты резолверы, в то время как авторитативные сервисы, как полагается, не затронуты этой конкретной проблемой.
Используйте вспомогательный скрипт для классификации локальной версии BIND:
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1
Ожидаемый вывод:
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1
Обновитесь до исправленного релиза, ближайшего к текущей развернутой ветви:
9.18.499.20.239.21.229.18.49-S19.20.23-S1ISC заявляет, что в публичном уведомлении нет известных обходных путей.
В рекомендациях ISC выражается благодарность Билли Барадже (BielraX) за привлечение внимания ISC к этой уязвимости.