CVE-2007-2926
يستخدم ISC BIND 9 حتى 9.5.0a5 مولّد أرقام عشوائية ضعيفاً أثناء توليد معرّفات استعلامات DNS عند الإجابة على استعلامات المُحلِّل أو إرسال رسائل NOTIFY إلى خوادم...
- تم النشر
- 24/07/2007
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 07/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستخدم ISC BIND 9 حتى 9.5.0a5 مولّد أرقام عشوائية ضعيفاً أثناء توليد معرّفات استعلامات DNS عند الإجابة على استعلامات المُحلِّل أو إرسال رسائل NOTIFY إلى خوادم الأسماء الثانوية، مما يسهّل على المهاجمين عن بُعد تخمين معرّف الاستعلام التالي وتنفيذ تسميم ذاكرة التخزين المؤقت لـ DNS.
المصادر
1posedge · multiple · 07/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.