一、 漏洞 CVE-2008-1447 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
DNS协议,如(1)在bind 8和9之前9.5.0-P1,9.4.2-P1和9.3.5-P1;(2)在Windows 2000 SP4, XP SP2和SP3以及Server 2003 SP1和SP2中的Microsoft DNS;以及其他实现允许远程攻击者通过生日攻击来伪造DNS流量,该攻击利用边界服务器引用对递归解调器进行缓存污染,与DNS交易ID和源端口的不够随机性相关,称为“DNS insufficient socket entropy vulnerability”或“ Kaminsky bug”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and other implementations allow remote attackers to spoof DNS traffic via a birthday attack that uses in-bailiwick referrals to conduct cache poisoning against recursive resolvers, related to insufficient randomness of DNS transaction IDs and source ports, aka "DNS Insufficient Socket Entropy Vulnerability" or "the Kaminsky bug."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ISC BIND 安全特征问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 ISC BIND 4版本、8版本和9.2.9版本中的DNS协议存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1447 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1447 的情报信息