CVE-2025-40775
رسالة DNS تحتوي على TSIG غير صالح تسبب فشل تأكيد
- تم النشر
- 21/05/2025
- محدث
- 23/05/2025
- تخصيص CNA
- isc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عندما تتضمن رسالة بروتوكول DNS الواردة توقيع معاملة (TSIG)، يقوم BIND دائمًا بالتحقق منه. إذا كان TSIG يحتوي على قيمة غير صالحة في حقل الخوارزمية، يقوم BIND بإنهاء التنفيذ فورًا مع فشل تأكيدي. تؤثر هذه المشكلة على إصدارات BIND 9 من 9.20.0 حتى 9.20.8 ومن 9.21.0 حتى 9.21.7.
المصادر
1يُظهر اختراقًا عمليًا للثقة الصفرية من خلال استغلال BIND CVE-2025-40775 لتعطيل DNS، وتعطيل تدوير الأسرار، وكشف بيانات الاعتماد الثابتة في مختبر سحابي أصلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.