CVE-2025-40775
अमान्य TSIG के साथ DNS संदेश assertion विफलता का कारण बनता है
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 23 मई 2025
- सीएनए असाइन करना
- isc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब किसी आने वाले DNS प्रोटोकॉल संदेश में ट्रांज़ैक्शन सिग्नेचर (TSIG) शामिल होता है, तो BIND हमेशा उसकी जाँच करता है। यदि TSIG के एल्गोरिदम फ़ील्ड में कोई अमान्य मान होता है, तो BIND तुरंत assertion failure के साथ बंद हो जाता है। यह समस्या BIND 9 के संस्करण 9.20.0 से 9.20.8 और 9.21.0 से 9.21.7 को प्रभावित करती है।
स्रोत
1यह एक वास्तविक दुनिया के शून्य-विश्वास बाईपास को प्रदर्शित करता है जो BIND CVE-2025-40775 का शोषण करके DNS को बाधित करता है, गुप्त रोटेशन को तोड़ता है, और क्लाउड-नेटिव लैब में स्थिर क्रेडेंशियल्स को उजागर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।