CVE-2007-2930
(1) NSID_SHUFFLE_ONLY और (2) NSID_USE_POOL PRNG एल्गोरिदम, ISC BIND 8 के 8.4.7-P1 से पहले के संस्करणों में, रिज़ॉल्वर के रूप में प्रश्नों का उत्तर देते समय NOTIFY संदेशों जैसी आउटगोइंग क्वेरी भेजते समय...
- प्रकाशित
- 12 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 27 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) NSID_SHUFFLE_ONLY और (2) NSID_USE_POOL PRNG एल्गोरिदम, ISC BIND 8 के 8.4.7-P1 से पहले के संस्करणों में, रिज़ॉल्वर के रूप में प्रश्नों का उत्तर देते समय NOTIFY संदेशों जैसी आउटगोइंग क्वेरी भेजते समय पूर्वानुमान योग्य DNS क्वेरी पहचानकर्ता उत्पन्न करते हैं, जो दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से DNS कैश को विषाक्त करने की अनुमति देता है। नोट: यह मुद्दा CVE-2007-2926 से भिन्न है।
स्रोत
2- ISC BIND 8 - Remote Cache Poisoning (1)एक्सप्लॉइट
Amit Klein · linux · 27 अग॰ 2007
- ISC BIND 8 - Remote Cache Poisoning (2)एक्सप्लॉइट
Amit Klein · linux · 27 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।