CVE-2008-1447
بروتوكول DNS، كما هو مطبّق في (1) BIND 8 و9 قبل 9.5.0-P1 و9.4.2-P1 و9.3.5-P1؛ و(2) DNS من Microsoft في Windows 2000 SP4 وXP SP2 وSP3 وServer 2003 SP1 وSP2؛...
- تم النشر
- 08/07/2008
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 23/07/2008
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بروتوكول DNS، كما هو مطبّق في (1) BIND 8 و9 قبل 9.5.0-P1 و9.4.2-P1 و9.3.5-P1؛ و(2) DNS من Microsoft في Windows 2000 SP4 وXP SP2 وSP3 وServer 2003 SP1 وSP2؛ وتطبيقات أخرى، يسمح للمهاجمين عن بُعد بتزوير حركة مرور DNS عبر هجوم عيد الميلاد يستخدم إحالات داخل النطاق (in-bailiwick) لتنفيذ تسميم ذاكرة التخزين المؤقت ضد المحلّلات التكرارية، ويرتبط ذلك بعدم كفاية العشوائية في معرّفات معاملات DNS ومنافذ المصدر، ويُعرف أيضًا باسم "DNS Insufficient Socket Entropy Vulnerability" أو "ثغرة كامينسكي".
المصادر
4إصلاح للطريقة غير المعرّفة each في ملف bailiwicked_domain.rb الخاص بـ Metasploit (وحدة تسميم ذاكرة التخزين المؤقت لـ DNS CVE-2008-1447)
I)ruid · multiple · 23/07/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.