CVE-2007-2930
تولّد خوارزميتا PRNG (1) NSID_SHUFFLE_ONLY و(2) NSID_USE_POOL في ISC BIND 8 قبل الإصدار 8.4.7-P1 معرفات استعلام DNS قابلة للتنبؤ عند إرسال استعلامات صادرة...
- تم النشر
- 12/09/2007
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 27/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تولّد خوارزميتا PRNG (1) NSID_SHUFFLE_ONLY و(2) NSID_USE_POOL في ISC BIND 8 قبل الإصدار 8.4.7-P1 معرفات استعلام DNS قابلة للتنبؤ عند إرسال استعلامات صادرة مثل رسائل NOTIFY عند الإجابة عن الأسئلة بوصفه محلِّلاً (resolver)، مما يسمح للمهاجمين عن بُعد بتسميم مخابئ DNS عبر نواقل غير معروفة. ملاحظة: هذه المشكلة مختلفة عن CVE-2007-2926.
المصادر
2Amit Klein · linux · 27/08/2007
Amit Klein · linux · 27/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.