CVE-2026-5947BIND 9在处理SIG(0)签名验证时存在竞态条件漏洞。当服务器遇到查询泛洪导致递归客户端资源耗尽并丢弃消息时,验证线程可能尝试访问已释放的内存。此释放后重用缺陷可能导致服务未定义行为,主要引发拒绝服务风险。
该漏洞发生在BIND 9处理入站DNS消息的SIG(0)签名验证阶段。当BIND开始验证签名时,若因查询量过大触发'recursive-clients'限制,相关DNS消息会被系统丢弃。由于存在竞态窗口,SIG(0)验证逻辑可能仍尝试读取该已被废弃的内存区域,导致释放后重用(Use-After-Free)。攻击者可通过网络发送大量特制SIG(0)查询触发此漏洞,无需用户交互或认证即可导致BIND服务崩溃。