Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-5950-bind9-resolver-dos — CVE-2026-5950 的防御性研究笔记,一个归因于 Billy Baraja (BielraX) 的 BIND 9 解析器 DoS 漏洞。 | Kitploit
工具/GitHubGitHub/billybaraja/cve-2026-5950-bind9-resolver-dos
防御工具漏洞分析威胁情报学习与教育事件响应DNS 分析
GitHubbillybaraja/cve-2026-5950-bind9-resolver-dos

cve-2026-5950-bind9-resolver-dos

CVE-2026-5950 的防御性研究笔记,一个归因于 Billy Baraja (BielraX) 的 BIND 9 解析器 DoS 漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
122个月前尚未审核

CVE-2026-5950 - BIND 9 解析器拒绝服务

研究笔记和针对 CVE-2026-5950 的防御指导,该漏洞是 BIND 9 解析器状态机中的无限制重发循环漏洞。

概述

CVE-2026-5950 影响递归 BIND 9 解析器。在特定的重试和坏服务器处理条件下,远程未认证攻击者可能触发重复的重发行为,从而导致严重的资源耗尽。

此仓库特意是防御性的。它不发布漏洞利用载荷或操作性攻击步骤。

关键事实

字段值
CVECVE-2026-5950
产品ISC BIND 9
组件解析器
弱点CWE-606:循环条件的未检查输入
严重性中等
CVSS v3.15.3
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
影响可用性 / 资源耗尽
可利用性远程
认证不需要

受影响版本

根据 ISC 公告,受影响范围如下:

影响

该漏洞可能通过资源耗尽影响递归解析器的可用性。ISC 指出,解析器受到影响,而权威服务据信不受此特定问题影响。

防御检查

使用辅助脚本检查本地 BIND 版本:

root@kitploit:~
python3 scripts/check_bind_version.py 9.20.22
python3 scripts/check_bind_version.py 9.20.23
python3 scripts/check_bind_version.py 9.18.48-S1

预期输出:

root@kitploit:~
9.20.22: affected - upgrade to 9.20.23
9.20.23: not affected by the listed vulnerable range
9.18.48-S1: affected - upgrade to 9.18.49-S1

推荐修复措施

升级到当前部署分支对应的最近修复版本:

  • 9.18.49
  • 9.20.23
  • 9.21.22
  • 9.18.49-S1
  • 9.20.23-S1

ISC 声明,公开公告中没有已知的变通方法。

仓库内容

  • docs/advisory.md - 结构化的公告笔记。
  • docs/detection.md - 防御性版本与环境检查。
  • scripts/check_bind_version.py - 安全的本地版本分类器。

研究人员致谢

ISC 公告感谢 Billy Baraja (BielraX) 将此漏洞报告给 ISC。

参考文献

  • ISC公告: CVE-2026-5950
  • NVD: CVE-2026-5950
  • CVE记录: CVE-2026-5950
下载工具
分支受影响版本修复版本
BIND 9.189.18.36 到 9.18.489.18.49
BIND 9.209.20.8 到 9.20.229.20.23
BIND 9.219.21.7 到 9.21.219.21.22
BIND 9.18-S9.18.36-S1 到 9.18.48-S19.18.49-S1
BIND 9.20-S9.20.9-S1 到 9.20.22-S19.20.23-S1