CVE-2009-0858
Daniel J. Bernstein का djbdns 1.05 और उससे पहले के संस्करणों में response.c में मौजूद response_addname फ़ंक्शन आवश्यक तरीके से ऑफ़सेट को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर, tinydns और...
- प्रकाशित
- 9 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Daniel J. Bernstein का djbdns 1.05 और उससे पहले के संस्करणों में response.c में मौजूद response_addname फ़ंक्शन आवश्यक तरीके से ऑफ़सेट को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर, tinydns और axfrdns द्वारा सेवित किसी तृतीय-पक्ष सबडोमेन पर नियंत्रण रखते हुए, इस सबडोमेन के लिए तैयार किए गए ज़ोन डेटा के माध्यम से मनमाने रिकॉर्ड वाले DNS प्रतिक्रियाओं को ट्रिगर कर सकते हैं।
स्रोत
1Matthew Dempsky · linux · 27 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।