CVE-2018-10920
DNS रिज़ॉल्वर के Knot Resolver 2.4.1 से पहले के संस्करण में DNS रिज़ॉल्वर घटक में अनुचित इनपुट सत्यापन बग, दूरस्थ हमलावर को कैश को दूषित (पॉइज़न) करने की अनुमति देता है।
- प्रकाशित
- 2 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNS रिज़ॉल्वर के Knot Resolver 2.4.1 से पहले के संस्करण में DNS रिज़ॉल्वर घटक में अनुचित इनपुट सत्यापन बग, दूरस्थ हमलावर को कैश को दूषित (पॉइज़न) करने की अनुमति देता है।
स्रोत
1Knot Resolver CVE-2018-10920 / दुरुपयोग न करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।