V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-0760
ANC
ВысокийПодтвержденаЭксплойт есть

Вредоносный клиент может отправить много DNS сообщений по TCP, потенциально вызывая нестабильность сервера во время нападения. Сервер может…

CVSS
7.5
Высокий
EPSS
0.05
p90
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Вредоносный клиент может отправить много DNS сообщений по TCP, потенциально вызывая нестабильность сервера во время нападения. Сервер может восстановиться после прекращения атаки. Использование ACL не смягчит атаку. Эта проблема затрагивает BIND 9 версии 9.18.1 до 9.18.27, 9.19.0 до 9.19.24 и 9.18.11-S1 до 9.18.27-S1.

Теги · CWE
Без аутентификации
CWE-400
CWE-770
CAPEC-125
CAPEC-130
CAPEC-147
CAPEC-197
CAPEC-227
CAPEC-229
CAPEC-230
CAPEC-231
CAPEC-469
CAPEC-482
CAPEC-486
CAPEC-487
CAPEC-488
CAPEC-489
CAPEC-490
CAPEC-491
CAPEC-492
CAPEC-493
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-528
Затронутые продукты
Bind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9Bind9-libsIsc-dhcpIsc-dhcpIsc-dhcpIsc-dhcp
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.047 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-0760
github-poc · https://github.com/SpiralBL0CK/CVE-2024-0760
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9Отслеживается
bind9-libsОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
isc-dhcpОтслеживается
Источники данных
ANC
AST
DEB
UBU
Связанные уязвимости