CVE-2019-6467
خطأ في ميزة إعادة توجيه nxdomain يمكن أن يتسبب في خروج BIND مع فشل تأكيد INSIST في query.c
- تم النشر
- 09/10/2019
- محدث
- 17/09/2024
- تخصيص CNA
- isc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ برمجي في ميزة إعادة توجيه nxdomain يمكن أن يسبب فشل تأكيد في query.c إذا كانت مساحة الأسماء البديلة المستخدمة بواسطة nxdomain-redirect سليلة لمنطقة يتم تقديمها محليًا. السيناريو الأكثر احتمالًا لحدوث ذلك هو إذا كان الخادم، بالإضافة إلى إجراء إعادة توجيه NXDOMAIN للعملاء التكراريين، يقدم أيضًا نسخة محلية من منطقة الجذر أو يستخدم النسخ المتطابق لتوفير منطقة الجذر، على الرغم من أن تكوينات أخرى ممكنة أيضًا. الإصدارات المتأثرة: BIND 9.12.0-> 9.12.4، 9.14.0. يؤثر أيضًا على جميع الإصدارات في فرع التطوير 9.13.
المصادر
1استغلال إثبات مفهوم (PoC) معزول بحاويات Docker لثغرة CVE-2019-6467، وهي ثغرة إعادة توجيه nxdomain في BIND، مما يتيح تسميم ذاكرة التخزين المؤقت لنظام DNS عبر استعلامات النطاقات غير الموجودة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.