CVE-2026-5950BIND 9解析器状态机在处理坏服务器逻辑时存在无限制重发循环漏洞。未经认证的远程攻击者可发送触发特定重试条件的查询,导致严重的资源耗尽,进而引发拒绝服务攻击。
该漏洞位于BIND 9的解析器状态机中,核心问题在于处理“坏服务器”时的逻辑缺陷。在特定网络条件下,解析器对重试机制的判断存在错误,导致其陷入无限制的请求重发循环。远程未经身份验证的攻击者可以利用这一点,通过发送精心构造的DNS查询请求来触发该循环。这种行为会大量占用服务器的计算资源和网络带宽,造成严重的资源耗尽,最终导致服务不可用。