CVE-2007-2926
ISC BIND 9 से 9.5.0a5 तक, रिज़ॉल्वर प्रश्नों का उत्तर देते समय या स्लेव नेम सर्वरों को NOTIFY संदेश भेजते समय DNS क्वेरी आईडी उत्पन्न करने के लिए एक कमजोर रैंडम नंबर जनरेटर का उपयोग करता है, जिससे दूरस्थ हमलावरों के...
- प्रकाशित
- 24 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 7 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISC BIND 9 से 9.5.0a5 तक, रिज़ॉल्वर प्रश्नों का उत्तर देते समय या स्लेव नेम सर्वरों को NOTIFY संदेश भेजते समय DNS क्वेरी आईडी उत्पन्न करने के लिए एक कमजोर रैंडम नंबर जनरेटर का उपयोग करता है, जिससे दूरस्थ हमलावरों के लिए अगली क्वेरी आईडी का अनुमान लगाना और DNS कैश पॉइज़निंग करना आसान हो जाता है।
स्रोत
1- BIND 9 0.3beta - DNS Cache Poisoningएक्सप्लॉइट
posedge · multiple · 7 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।