CVE-2008-1447
Das DNS-Protokoll, wie es in (1) BIND 8 und 9 vor 9.5.0-P1, 9.4.2-P1 und 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 und SP3 sowie Server 2003...
- Veröffentlicht
- 08.07.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 23.07.2008
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das DNS-Protokoll, wie es in (1) BIND 8 und 9 vor 9.5.0-P1, 9.4.2-P1 und 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 und SP3 sowie Server 2003 SP1 und SP2; und weiteren Implementierungen umgesetzt ist, ermöglicht es entfernten Angreifern, DNS-Verkehr mittels eines Geburtstagsangriffs zu spoofen, der In-Bailiwick-Verweise nutzt, um Cache-Poisoning gegen rekursive Resolver durchzuführen. Dies hängt mit unzureichender Zufälligkeit der DNS-Transaktions-IDs und Quellports zusammen, auch bekannt als „DNS Insufficient Socket Entropy Vulnerability" oder „der Kaminsky-Bug".
Quellen
4Fix für undefined method each in Metasploits bailiwicked_domain.rb (CVE-2008-1447 DNS-Cache-Poisoning-Modul)
I)ruid · multiple · 23.07.2008
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.