CVE-2015-5477
named في ISC BIND 9.x قبل 9.9.7-P2 و 9.10.x قبل 9.10.2-P3 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (فشل تأكيد REQUIRE وخروج الخفي) عبر استعلامات TKEY.
- تم النشر
- 29/07/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/08/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
named في ISC BIND 9.x قبل 9.9.7-P2 و 9.10.x قبل 9.10.2-P3 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (فشل تأكيد REQUIRE وخروج الخفي) عبر استعلامات TKEY.
المصادر
9- tkeypocPoC
كود استغلال PoC لثغرة CVE-2015-5477 في BIND9 TKEY لرفض الخدمة عن بُعد
استغلال لإثبات المفهوم (PoC) لثغرة رفض الخدمة (DoS) الناتجة عن تأكيد TKEY في BIND9 (CVE-2015-5477). يرسل حزمة DNS مفردة ومُعدّة خصيصًا لتعطيل عملية named.
استغلال PoC لـ CVE-2015-5477 فشل تأكيد TKEY في BIND9
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.