CVE-2026-3119BIND 9软件中存在一个拒绝服务漏洞。在特定条件下,当`named`进程处理包含TKEY记录且带有正确签名的查询时,可能会触发崩溃。攻击者需要利用`named`配置中声明的密钥生成有效的事务签名(TSIG)才能利用此漏洞。该问题影响BIND 9的多个特定版本,成功利用可导致DNS服务不可用,造成服务中断。
该漏洞位于BIND 9的`named`服务核心代码中,具体涉及对包含TKEY(Transaction Key)记录的DNS查询处理逻辑。漏洞触发的前提是攻击者能够发送带有有效TSIG(事务签名)的请求,这意味着攻击者必须拥有目标服务器配置文件中声明的密钥,或者密钥已泄露。在特定条件下,当`named`进程尝试解析或验证包含TKEY记录的合法签名查询时,由于逻辑缺陷,可能触发内存访问错误(如空指针解引用)或断言失败,导致服务进程意外终止。攻击者通过构造特制的DNS数据包并发送至目标服务器,可反复触发该崩溃,从而造成持续的拒绝服务状态。根据CVSS 3.1评分向量,此漏洞主要影响可用性(A:H),未发现对机密性和完整性的直接影响。受影响的版本范围包括9.20.0至9.20.20等,建议用户检查版本号。