CVE-2008-1447
Оценки
EPSS
Процентиль: 86.7%
CVSS
Оценка CVSS: 6.8/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Изменена (C)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:N/C:N/I:P/A:N
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Отсутствует (N)
Измеряет воздействие на доступность затронутого компонента
Описание
Протокол DNS, реализованный в (1) BIND 8 и 9 до 9.5.0-P1, 9.4.2-P1 и 9.3.5-P1; (2) Microsoft DNS в Windows 2000 SP4, XP SP2 и SP3 и Server 2003 SP1 и SP2; и другие реализации позволяют удаленным злоумышленникам подделывать DNS-трафик с помощью birthday attack, который использует in-bailiwick referrals для проведения отравления кэша против рекурсивных преобразователей, что связано с недостаточной случайностью идентификаторов транзакций DNS и исходных портов, также известная как “Уязвимость недостаточной энтропии сокетов DNS” или “ошибка Каминского”.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Эксплойты
Рекомендации
Источник: nvd
All BIND users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-dns/bind-9.4.2_p1”
Note: In order to utilize the query port randomization to mitigate the
weakness, you need to make sure that your network setup allows the DNS
server to use random source ports for query and that you have not set a
fixed query port via the “query-source port” directive in the BIND
configuration.
Источник: nvd
Before applying this update, make sure that all previously-releasederrata relevant to your system have been applied.
This update is available via Red Hat Network. Details on how to use the Red Hat Network to apply this update are available athttp://kbase.redhat.com/faq/FAQ_58_10188
Уязвимое ПО (22)
Тип: Конфигурация
Продукт: adns
Операционная система: debian
{ "fixed": "1.4-2"}
Источник: debian
Тип: Конфигурация
Продукт: bind
Операционная система: rhel 2.1
{ "fixed": "9.2.1-10.el2"}
Источник: redhat
Тип: Конфигурация
Продукт: bind
Операционная система: rhel 3
{ "fixed": "9.2.4-22.el3"}
Источник: redhat
Тип: Конфигурация
Продукт: bind
Операционная система: rhel 4
{ "fixed": "9.2.4-28.0.1.el4"}
Источник: redhat
Тип: Конфигурация
Продукт: bind
Операционная система: rhel 5
{ "fixed": "9.3.4-6.0.2.P1.el5_2"}
Источник: redhat
Тип: Конфигурация
Продукт: bind9
Операционная система: debian
{ "fixed": "1:9.5.0.dfsg-5"}
Источник: debian
Тип: Конфигурация
Продукт: bind9
Операционная система: ubuntu hardy 8.04
{ "fixed": "1:9.4.2-10ubuntu0.1"}
Источник: ubuntu
Тип: Конфигурация
Продукт: dnsmasq
Операционная система: rhel 5
{ "fixed": "2.45-1.el5_2.1"}
Источник: redhat
Тип: Конфигурация
Продукт: dnsmasq
Операционная система: debian
{ "fixed": "2.43-1"}
Источник: debian
Тип: Конфигурация
Продукт: dnsmasq
Операционная система: ubuntu hardy 8.04
{ "fixed": "2.41-2ubuntu2.1"}
Источник: ubuntu
Тип: Конфигурация
Продукт: dnspython
Операционная система: debian
{ "fixed": "1.7.1-1"}
Источник: debian
Тип: Конфигурация
Продукт: glibc
Операционная система: ubuntu hardy 8.04
{ "unaffected": true}
Источник: ubuntu
Тип: Конфигурация
Продукт: libnet-dns-perl
Операционная система: debian
{ "fixed": "0.63-2"}
Источник: debian
Тип: Конфигурация
Продукт: pdnsd
Операционная система: debian
{ "fixed": "1.2.6-par-11"}
Источник: debian
Тип: Конфигурация
Продукт: python-dns
Операционная система: debian
{ "fixed": "2.3.1-5"}
Источник: debian
Тип: Конфигурация
Продукт: python-dns
Операционная система: ubuntu hardy 8.04
{ "fixed": "2.3.1-2ubuntu0.2"}
Источник: ubuntu
Тип: Конфигурация
Продукт: refpolicy
Операционная система: debian
{ "fixed": "2:0.0.20080702-1"}
Источник: debian
Тип: Конфигурация
Продукт: ruby1.9
Операционная система: debian
{ "fixed": "1.9.0.2-6"}
Источник: debian
Тип: Конфигурация
Продукт: selinux-policy
Операционная система: rhel 5
{ "fixed": "2.4.6-137.1.el5_2"}
Источник: redhat
Тип: Конфигурация
Продукт: selinux-policy-targeted
Операционная система: rhel 4
{ "fixed": "1.17.30-2.150.el4"}
Источник: redhat