CVE-2009-0696
db.c में named के dns_db_findrdataset फ़ंक्शन, ISC BIND 9.4 (9.4.3-P3 से पहले), 9.5 (9.5.1-P3 से पहले) और 9.6 (9.6.1-P1 से पहले) में, जब मास्टर सर्वर के रूप में कॉन्फ़िगर किया जाता है, तो दूरस्थ...
- प्रकाशित
- 29 जुल॰ 2009
- अद्यतन
- 23 दिस॰ 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 30 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
db.c में named के dns_db_findrdataset फ़ंक्शन, ISC BIND 9.4 (9.4.3-P3 से पहले), 9.5 (9.5.1-P3 से पहले) और 9.6 (9.6.1-P1 से पहले) में, जब मास्टर सर्वर के रूप में कॉन्फ़िगर किया जाता है, तो दूरस्थ हमलावरों को क्राफ्टेड डायनेमिक अपडेट संदेश के प्रेरक (prerequisite) अनुभाग में ANY रिकॉर्ड के माध्यम से सेवा से इनकार (assertion failure और डेमॉन का बाहर निकलना) उत्पन्न करने की अनुमति देता है।
स्रोत
1kingcope · multiple · 30 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।