CVE-2017-15120
تم العثور على مشكلة في تحليل الإجابات الموثوقة في PowerDNS Recursor قبل الإصدار 4.0.8، مما يؤدي إلى إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) عند...
- تم النشر
- 27/07/2018
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على مشكلة في تحليل الإجابات الموثوقة في PowerDNS Recursor قبل الإصدار 4.0.8، مما يؤدي إلى إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) عند تحليل إجابة مصممة خصيصًا تحتوي على سجل CNAME من فئة مختلفة عن IN. يمكن لمهاجم بعيد غير مصادق أن يتسبب في رفض الخدمة.
المصادر
1PowerDNS CVE-2017-15120 / لا تسيء الاستخدام
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.