CVE-2023-50387
DNS प्रोटोकॉल के कुछ DNSSEC पहलू (RFC 4033, 4034, 4035, 6840, और संबंधित RFC में) दूरस्थ हमलावरों को एक या अधिक DNSSEC प्रतिक्रियाओं के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देते हैं, जिसे...
- प्रकाशित
- 14 फ़र॰ 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNS प्रोटोकॉल के कुछ DNSSEC पहलू (RFC 4033, 4034, 4035, 6840, और संबंधित RFC में) दूरस्थ हमलावरों को एक या अधिक DNSSEC प्रतिक्रियाओं के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देते हैं, जिसे "KeyTrap" समस्या के रूप में जाना जाता है। एक चिंता यह है कि, जब कई DNSKEY और RRSIG रिकॉर्ड वाला कोई ज़ोन होता है, तो प्रोटोकॉल विनिर्देश का तात्पर्य है कि एक एल्गोरिदम को DNSKEY और RRSIG रिकॉर्ड के सभी संयोजनों का मूल्यांकन करना चाहिए।
स्रोत
2DNSSEC KeyTrap भेद्यता (CVE-2023-50387) के लिए शैक्षणिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें DNS रिज़ॉल्वरों पर एल्गोरिदमिक जटिलता हमलों को प्रदर्शित करने के लिए Docker-आधारित लैब वातावरण शामिल है।
- CVE-2023-50387एक्सप्लॉइट
DNS भेद्यता शोषण CVE-2023-50387 के लिए स्वचालित RRSIG कुंजी निर्माण और डॉकर-आधारित आक्रमण सिमुलेशन के साथ, जो कमजोर और पैच किए गए Unbound रिज़ॉल्वरों के विरुद्ध है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।