Программа: ISC BIND 8.x.x

Найденная уязвимость позволяет подменить DNS кэш на целевой системе.
Уязвимость существует из-за предсказуемых значений ID в исходящих запросах (например, если BIND работает в качестве resolver или когда он оправляет NOTIFY подчиненным серверам <slaves>).
Атакующий может угадать ID и подменить DNS кэш.
Вероятность угадывания ID следующего запроса от 25% до 43% в зависимости от обрабатываемого DNS трафика.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии