CVE-2025-40778
هجمات تسميم ذاكرة التخزين المؤقت عبر سجلات RR غير المرغوبة
- تم النشر
- 22/10/2025
- محدث
- 26/02/2026
- تخصيص CNA
- isc
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في ظروف معينة، يكون BIND متساهلاً بشكل مفرط عند قبول السجلات من الإجابات، مما يسمح للمهاجم بحقن بيانات مزورة في ذاكرة التخزين المؤقت. تؤثر هذه المشكلة على إصدارات BIND 9 من 9.11.0 حتى 9.16.50، ومن 9.18.0 حتى 9.18.39، ومن 9.20.0 حتى 9.20.13، ومن 9.21.0 حتى 9.21.12، ومن 9.11.3-S1 حتى 9.16.50-S1، ومن 9.18.11-S1 حتى 9.18.39-S1، ومن 9.20.9-S1 حتى 9.20.13-S1.
المصادر
2إثبات مفهوم يوضح تسميم ذاكرة التخزين المؤقت لنظام DNS عبر حقن سجلات إضافية في BIND 9، مع أدوات للتحقق من واستغلال CVE-2025-40778 لاختبارات الأمان المصرح بها.
إثبات مفهوم لثغرة CVE-2025-40778: تسميم ذاكرة التخزين المؤقت لنظام DNS في BIND 9 عبر سجلات قسم إضافية غير مرغوب فيها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.