CVE-2019-6467
nxdomain रीडायरेक्ट सुविधा में एक त्रुटि BIND को query.c में INSIST assertion विफलता के साथ बाहर निकलने का कारण बन सकती है
- प्रकाशित
- 9 अक्टू॰ 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- isc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nxdomain-redirect सुविधा में एक प्रोग्रामिंग त्रुटि query.c में assertion विफलता का कारण बन सकती है, यदि nxdomain-redirect द्वारा उपयोग किया जाने वाला वैकल्पिक नेमस्पेस स्थानीय रूप से सर्विस किए जाने वाले ज़ोन का वंशज है। सबसे संभावित परिदृश्य जिसमें यह घटित हो सकता है, वह तब है जब सर्वर, रिकर्सिव क्लाइंट्स के लिए NXDOMAIN रीडायरेक्शन करने के अलावा, रूट ज़ोन की स्थानीय प्रति भी सर्विस कर रहा हो या रूट ज़ोन प्रदान करने के लिए मिररिंग का उपयोग कर रहा हो, हालाँकि अन्य कॉन्फ़िगरेशन भी संभव हैं। प्रभावित संस्करण: BIND 9.12.0-> 9.12.4, 9.14.0. साथ ही 9.13 डेवलपमेंट ब्रांच के सभी रिलीज़ भी प्रभावित हैं।
स्रोत
1CVE-2019-6467 के लिए Dockerized proof-of-concept exploit, जो BIND nxdomain-redirect भेद्यता है, गैर-मौजूद डोमेन क्वेरीज़ के माध्यम से DNS कैश पॉइज़निंग को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।