CVE-2023-50868
높음게시됨
DNS 프로토콜의 Closest Encloser Proof 측면(RFC 9276 지침을 건너뛸 때 RFC 5155에 해당)은 원격 공격자가 DNSSEC 응답을 통한 무작위 하위 도메인 공격으로 서비스 거부(CPU 소비로 인한 SHA-1 계산)를 유발할 수 있게 하며, 이를...
- 게시됨
- 2024. 2. 14.
- 업데이트됨
- 2025. 11. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
7.5/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H81.7%
높음 · 다음 30일
- 백분위수
- 99.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
DNS 프로토콜의 Closest Encloser Proof 측면(RFC 9276 지침을 건너뛸 때 RFC 5155에 해당)은 원격 공격자가 DNSSEC 응답을 통한 무작위 하위 도메인 공격으로 서비스 거부(CPU 소비로 인한 SHA-1 계산)를 유발할 수 있게 하며, 이를 "NSEC3" 문제라고 합니다. RFC 5155 사양은 특정 상황에서 알고리즘이 해시 함수를 수천 번 반복 수행해야 함을 의미합니다.
소스
1이 프로젝트는 CVE-2023-50868의 공격을 재현하고 평가하기 위해 사용자 정의 NSEC3 매개변수를 사용하여 DNS zonefiles를 생성합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.