CVE-2023-50387
تسمح بعض جوانب DNSSEC في بروتوكول DNS (في RFC 4033 و4034 و4035 و6840 وRFCs ذات الصلة) للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة...
- تم النشر
- 14/02/2024
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح بعض جوانب DNSSEC في بروتوكول DNS (في RFC 4033 و4034 و4035 و6840 وRFCs ذات الصلة) للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية) عبر استجابة واحدة أو أكثر من استجابات DNSSEC، والمعروفة بمشكلة "KeyTrap". ومن بين المخاوف أنه عندما توجد منطقة تحتوي على العديد من سجلات DNSKEY وRRSIG، فإن مواصفات البروتوكول تشير إلى أن الخوارزمية يجب أن تقيّم جميع التوليفات الممكنة من سجلات DNSKEY وRRSIG.
المصادر
2إثبات مفهوم تعليمي لثغرة KeyTrap في DNSSEC (CVE-2023-50387) مع بيئة مختبر قائمة على Docker لتوضيح هجمات التعقيد الخوارزمي على خوادم تحليل DNS.
- CVE-2023-50387استغلال
استغلال ثغرة DNS لـ CVE-2023-50387 مع توليد مفاتيح RRSIG آلي ومحاكاة هجوم قائمة على Docker ضد حلّي Unbound المعرضين والمصححين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.