CVE-2026-3104BIND 9特定版本存在内存泄漏漏洞。攻击者无需用户交互,通过查询特制的域名即可触发解析器内存泄漏。持续利用该漏洞可导致服务器资源耗尽,从而引发拒绝服务(DoS),严重影响DNS服务的可用性。
该漏洞是由于BIND 9解析器在处理特定构造的域名查询时存在逻辑缺陷,导致未能正确释放内存资源。攻击者可以利用网络向量(AV:N),在无需认证(PR:N)的情况下远程发起攻击。当受影响的BIND解析器请求或响应包含特定特征的域名时,内存分配后未被回收。随着攻击者或正常用户反复查询该域名,解析进程的内存占用将不断累积,最终因内存耗尽而崩溃,导致DNS解析服务中断。