CVE-2023-50868
DNS प्रोटोकॉल का क्लोसेस्ट एनक्लोज़र प्रूफ पहलू (RFC 5155 में, जब RFC 9276 मार्गदर्शन को छोड़ दिया जाता है) दूरस्थ हमलावरों को DNSSEC प्रतिक्रियाओं के माध्यम से रैंडम सबडोमेन हमले में सेवा से वंचित (SHA-1 गणनाओं के लिए CPU खपत)...
- प्रकाशित
- 14 फ़र॰ 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNS प्रोटोकॉल का क्लोसेस्ट एनक्लोज़र प्रूफ पहलू (RFC 5155 में, जब RFC 9276 मार्गदर्शन को छोड़ दिया जाता है) दूरस्थ हमलावरों को DNSSEC प्रतिक्रियाओं के माध्यम से रैंडम सबडोमेन हमले में सेवा से वंचित (SHA-1 गणनाओं के लिए CPU खपत) करने की अनुमति देता है, जिसे "NSEC3" समस्या के रूप में जाना जाता है। RFC 5155 विनिर्देश का तात्पर्य है कि एक एल्गोरिदम को कुछ स्थितियों में हैश फ़ंक्शन के हजारों पुनरावृत्तियों को निष्पादित करना चाहिए।
स्रोत
1- NSEC3-Encloser-Attackअनुसंधान
यह प्रोजेक्ट CVE-2023-50868 में हमलों को पुन: उत्पन्न और मूल्यांकन करने के लिए कस्टम NSEC3 पैरामीटर के साथ DNS zonefiles उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।