CVE-2026-1519BIND 9是一款广泛使用的DNS服务器软件。该漏洞存在于BIND 9解析器中,当其执行DNSSEC验证并遇到恶意构造的区域数据时,可能会消耗过量的CPU资源。这种资源耗尽会导致服务拒绝(DoS),严重影响DNS解析功能的可用性。虽然权威服务器通常不受影响,但在特定配置下执行递归查询时也可能受到影响。该漏洞影响BIND 9的多个长期支持版本及最新版本。
该漏洞源于BIND 9在处理DNSSEC验证过程中的逻辑缺陷。当配置为执行DNSSEC验证的解析器接收到恶意构造的DNS区域数据(特别是包含特定签名或密钥记录的DNSSEC记录)时,验证算法未能正确处理异常数据结构,导致解析器陷入高计算量的处理状态。攻击者无需认证即可通过网络向目标解析器发送特制的DNS响应包。由于攻击复杂度低且无需用户交互,攻击者可利用此漏洞持续消耗目标服务器的CPU资源,最终导致服务停止响应或系统负载过高。