V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-1447
DEB
СреднийПодтвержденаЭксплойт есть

Протокол DNS, реализованный в (1) BIND 8 и 9 до 9.5.0-P1, 9.4.2-P1 и 9.3.5-P1; (2) Microsoft DNS в Windows 2000 SP4, XP SP2 и SP3 и Server …

CVSS
6.8
Средний
EPSS
0.95
p99
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

Протокол DNS, реализованный в (1) BIND 8 и 9 до 9.5.0-P1, 9.4.2-P1 и 9.3.5-P1; (2) Microsoft DNS в Windows 2000 SP4, XP SP2 и SP3 и Server 2003 SP1 и SP2; и другие реализации позволяют удаленным злоумышленникам подделывать DNS-трафик с помощью birthday attack, который использует in-bailiwick referrals для проведения отравления кэша против рекурсивных преобразователей, что связано с недостаточной случайностью идентификаторов транзакций DNS и исходных портов, также известная как "Уязвимость недостаточной энтропии сокетов DNS" или "ошибка Каминского".

Теги · CWE
Без аутентификации
CWE-331
CAPEC-59
Затронутые продукты
AdnsBindBindBindBindBind9Bind9DnsmasqDnsmasqDnsmasqDnspythonGlibcLibnet-dns-perlPdnsdPython-dnsPython-dnsRefpolicyRuby1.9Selinux-policySelinux-policy-targeted
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.952 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
6122
exploitdb · https://www.exploit-db.com/exploits/6122
Enterprise
6123
exploitdb · https://www.exploit-db.com/exploits/6123
Enterprise
6130
exploitdb · https://www.exploit-db.com/exploits/6130
Enterprise
Затронутые продукты
ПродуктВендорСтатус
adnsОтслеживается
bindОтслеживается
bindОтслеживается
bindОтслеживается
bindОтслеживается
bind9Отслеживается
bind9Отслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnsmasqОтслеживается
dnspythonОтслеживается
glibcОтслеживается
libnet-dns-perlОтслеживается
pdnsdОтслеживается
python-dnsОтслеживается
python-dnsОтслеживается
refpolicyОтслеживается
ruby1.9Отслеживается
selinux-policyОтслеживается
selinux-policy-targetedОтслеживается
Показаны первые 20 из 22