CVE-2017-3143
TSIG प्रमाणीकरण में एक त्रुटि अनधिकृत गतिशील अपडेट की अनुमति दे सकती है
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- isc
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर जो एक आधिकारिक DNS सर्वर को संदेश भेजने और प्राप्त करने में सक्षम है, और जिसे लक्षित क्षेत्र (zone) और सेवा के लिए एक मान्य TSIG कुंजी नाम की जानकारी है, वह BIND को एक अनधिकृत गतिशील अपडेट स्वीकार करने में हेरफेर करने में सक्षम हो सकता है। यह BIND 9.4.0->9.8.8, 9.9.0->9.9.10-P1, 9.10.0->9.10.5-P1, 9.11.0->9.11.1-P1, 9.9.3-S1->9.9.10-S2, 9.10.5-S1->9.10.5-S2 को प्रभावित करता है।
स्रोत
1- CVE-2017-3143एक्सप्लॉइट
Bind (CVE-2017-3143) और Knot DNS (CVE-2017-11104) में TSIG बाईपास भेद्यताओं के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।