CVE-2023-50868
L'aspetto "Closest Encloser Proof" del protocollo DNS (in RFC 5155 quando le indicazioni di RFC 9276 vengono ignorate) consente ad attaccanti remoti di...
- Pubblicato
- 14 feb 2024
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'aspetto "Closest Encloser Proof" del protocollo DNS (in RFC 5155 quando le indicazioni di RFC 9276 vengono ignorate) consente ad attaccanti remoti di causare una denial of service (consumo di CPU per i calcoli SHA-1) tramite risposte DNSSEC in un attacco a sottodomini casuali, noto anche come problema "NSEC3". La specifica RFC 5155 implica che un algoritmo debba eseguire migliaia di iterazioni di una funzione hash in determinate situazioni.
Fonti
1- NSEC3-Encloser-AttackRicerca
Questo progetto genera zonefile DNS con parametri NSEC3 personalizzati per riprodurre e valutare gli attacchi descritti in CVE-2023-50868.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.