CVE-2023-50868
يتيح جانب "أقرب مُغلِق مُثبَت" (Closest Encloser Proof) في بروتوكول DNS (وفقًا لـ RFC 5155 عند تجاهل إرشادات RFC 9276) للمهاجمين عن بُعد التسبب في حرمان من الخدمة...
- تم النشر
- 14/02/2024
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح جانب "أقرب مُغلِق مُثبَت" (Closest Encloser Proof) في بروتوكول DNS (وفقًا لـ RFC 5155 عند تجاهل إرشادات RFC 9276) للمهاجمين عن بُعد التسبب في حرمان من الخدمة (استهلاك وحدة المعالجة المركزية لعمليات حساب SHA-1) عبر استجابات DNSSEC في هجوم نطاق فرعي عشوائي، والمعروف أيضًا باسم مشكلة "NSEC3". تشير مواصفات RFC 5155 إلى أن الخوارزمية يجب أن تنفذ آلاف التكرارات لدالة تجزئة في حالات معينة.
المصادر
1يُنتج هذا المشروع ملفات منطقة DNS مع معاملات NSEC3 مخصصة لإعادة إنتاج وتقييم الهجمات في CVE-2023-50868.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.