Протокол DNS, реализованный в (1) BIND 8 и 9 до 9.5.0-P1, 9.4.2-P1 и 9.3.5-P1; (2) Microsoft DNS в Windows 2000 SP4, XP SP2 и SP3 и Server …
Протокол DNS, реализованный в (1) BIND 8 и 9 до 9.5.0-P1, 9.4.2-P1 и 9.3.5-P1; (2) Microsoft DNS в Windows 2000 SP4, XP SP2 и SP3 и Server 2003 SP1 и SP2; и другие реализации позволяют удаленным злоумышленникам подделывать DNS-трафик с помощью birthday attack, который использует in-bailiwick referrals для проведения отравления кэша против рекурсивных преобразователей, что связано с недостаточной случайностью идентификаторов транзакций DNS и исходных портов, также известная как "Уязвимость недостаточной энтропии сокетов DNS" или "ошибка Каминского".
Продукт применяет алгоритм или схему, генерирующую недостаточную энтропию, оставляя паттерны или кластеры значений, более вероятных, чем другие.
https://cwe.mitre.org/data/definitions/331.html →Открыть в коллекции CWE →Данная атака направлена на предсказуемые идентификаторы сеанса с целью получения привилегий. Злоумышленник может предсказать идентификатор сеанса, используемый во время транзакции, и применить его для подделки личности и перехвата сеанса.
https://capec.mitre.org/data/definitions/59.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| adns | Отслеживается | |
| bind | Отслеживается | |
| bind | Отслеживается | |
| bind | Отслеживается | |
| bind | Отслеживается | |
| bind9 | Отслеживается | |
| bind9 | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnsmasq | Отслеживается | |
| dnspython | Отслеживается | |
| glibc | Отслеживается | |
| libnet-dns-perl | Отслеживается | |
| pdnsd | Отслеживается | |
| python-dns | Отслеживается | |
| python-dns | Отслеживается | |
| refpolicy | Отслеживается | |
| ruby1.9 | Отслеживается | |
| selinux-policy | Отслеживается | |
| selinux-policy-targeted | Отслеживается |