CVE-2018-10920
متوسطتم النشر
ثغرة في التحقق غير السليم من المدخلات في مكوّن محلل DNS في Knot Resolver قبل الإصدار 2.4.1 تسمح لمهاجم عن بُعد بتسميم ذاكرة التخزين المؤقت.
- تم النشر
- 02/08/2018
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
6.8/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N3.2%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 87.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في التحقق غير السليم من المدخلات في مكوّن محلل DNS في Knot Resolver قبل الإصدار 2.4.1 تسمح لمهاجم عن بُعد بتسميم ذاكرة التخزين المؤقت.
المصادر
1Knot Resolver CVE-2018-10920 / لا تسيء الاستخدام
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.