CVE-2008-1447
DNS प्रोटोकॉल, जैसा कि (1) BIND 8 और 9 (9.5.0-P1, 9.4.2-P1, और 9.3.5-P1 से पहले); (2) Windows 2000 SP4, XP SP2 और SP3, और Server 2003 SP1 और SP2 में Microsoft DNS; तथा...
- प्रकाशित
- 8 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 23 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNS प्रोटोकॉल, जैसा कि (1) BIND 8 और 9 (9.5.0-P1, 9.4.2-P1, और 9.3.5-P1 से पहले); (2) Windows 2000 SP4, XP SP2 और SP3, और Server 2003 SP1 और SP2 में Microsoft DNS; तथा अन्य कार्यान्वयनों में लागू किया गया है, दूरस्थ हमलावरों को बर्थडे आक्रमण के माध्यम से DNS ट्रैफ़िक स्पूफ़ करने की अनुमति देता है, जो पुनरावर्ती रिज़ॉल्वरों के विरुद्ध कैश विषाक्तता करने के लिए इन-बेलीविक रेफरल का उपयोग करता है। यह DNS लेनदेन आईडी और स्रोत पोर्ट की अपर्याप्त यादृच्छिकता से संबंधित है, जिसे "DNS इन्सफ़िशिएंट सॉकेट एंट्रॉपी भेद्यता" या "कामिन्स्की बग" के रूप में भी जाना जाता है।
स्रोत
4- metasploit-bailiwicked_domain-fixएक्सप्लॉइट
Metasploit के bailiwicked_domain.rb में undefined method each के लिए फिक्स (CVE-2008-1447 DNS कैश पॉइज़निंग मॉड्यूल)
I)ruid · multiple · 23 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।