漏洞标题
N/A
漏洞描述信息
DNS协议,如(1)在bind 8和9之前9.5.0-P1,9.4.2-P1和9.3.5-P1;(2)在Windows 2000 SP4, XP SP2和SP3以及Server 2003 SP1和SP2中的Microsoft DNS;以及其他实现允许远程攻击者通过生日攻击来伪造DNS流量,该攻击利用边界服务器引用对递归解调器进行缓存污染,与DNS交易ID和源端口的不够随机性相关,称为“DNS insufficient socket entropy vulnerability”或“ Kaminsky bug”。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and other implementations allow remote attackers to spoof DNS traffic via a birthday attack that uses in-bailiwick referrals to conduct cache poisoning against recursive resolvers, related to insufficient randomness of DNS transaction IDs and source ports, aka "DNS Insufficient Socket Entropy Vulnerability" or "the Kaminsky bug."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ISC BIND 安全特征问题漏洞
漏洞描述信息
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 ISC BIND 4版本、8版本和9.2.9版本中的DNS协议存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
CVSS信息
N/A
漏洞类别
授权问题