Перейти к содержимому
Noroxi
CVE-2008-1447· NVD / CVE Program· CNA microsoft

The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2

The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and other implementations allow remote attackers to spoof DNS traffic via a birthday attack that uses in-bailiwick referrals to conduct cache poisoning against recursive resolvers, related to insufficient randomness of DNS transaction IDs and source ports, aka "DNS Insufficient Socket Entropy Vulnerability" or "the Kaminsky bug."

СредняяCVSS 6.8 · v3.1—Готовый эксплойт Есть исправление
Опубликовано
8 июл. 2008 г.
Обновлено
16 июн. 2026 г.
EPSS
95,2 % · 100-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

56

В плане

Включите в обычный цикл установки исправлений.

CVSS
27 / 40 · 6.8 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
29 / 30 · 95,2 %

Затронутые системы

ВендорПродукт
microsoftwindows 2000
microsoftwindows server 2003
microsoftwindows xp
canonicalubuntu linux
ciscoios
debiandebian linux
redhatenterprise linux
iscbind

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • isc bind4
  • isc bind8
  • isc bind9.2.9

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Debian:12adnsдо 1.4-21.4-2
Debian:12bind9до 1:9.5.0.dfsg-51:9.5.0.dfsg-5
Debian:12dnsmasqдо 2.43-12.43-1
Debian:12dnspythonдо 1.7.1-11.7.1-1
Debian:12libnet-dns-perlдо 0.63-20.63-2
Debian:12refpolicyдо 2:0.0.20080702-12:0.0.20080702-1
Debian:12udnsдо 0.2-10.2-1
Debian:4.0bind9до 1:9.3.4-2etch31:9.3.4-2etch3
Debian:4.0dnsmasqдо 2.35-1+etch42.35-1+etch4
Debian:4.0python-dnsдо 2.3.0-5.2+etch12.3.0-5.2+etch1
Debian:4.0refpolicyдо 0.0.20061018-5.1+etch10.0.20061018-5.1+etch1
Debian:5.0bind9до 1:9.4.2-10+lenny11:9.4.2-10+lenny1
Red Hat:enterprise_linux:2.1::asbindдо 0:9.2.1-10.el20:9.2.1-10.el2
Red Hat:enterprise_linux:2.1::asbind-develдо 0:9.2.1-10.el20:9.2.1-10.el2
Red Hat:enterprise_linux:2.1::asbind-utilsдо 0:9.2.1-10.el20:9.2.1-10.el2
Red Hat:enterprise_linux:3::asbindдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:3::asbind-chrootдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:3::asbind-debuginfoдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:3::asbind-develдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:3::asbind-libsдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:3::asbind-utilsдо 20:9.2.4-22.el320:9.2.4-22.el3
Red Hat:enterprise_linux:4::asbindдо 20:9.2.4-28.0.1.el420:9.2.4-28.0.1.el4
Red Hat:enterprise_linux:4::asbind-chrootдо 20:9.2.4-28.0.1.el420:9.2.4-28.0.1.el4
Red Hat:enterprise_linux:4::asbind-debuginfoдо 20:9.2.4-28.0.1.el420:9.2.4-28.0.1.el4

+21

Тот же продукт

microsoft: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2008-4250The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta aKEV
    99Срочно
  • CVE-2010-0232The kernel in Microsoft Windows NT 3.1 through Windows 7, including Windows 2000 SP4, Windows XP SP2 and SP3, Windows Server 2003 SP2, WindoKEV
    70На этой неделе
  • CVE-2005-1983Stack-based buffer overflow in the Plug and Play (PnP) service for Microsoft Windows 2000 and Windows XP Service Pack 1 allows remote attack
    68На этой неделе
  • CVE-2001-0241Buffer overflow in Internet Printing ISAPI extension in Windows 2000 allows remote attackers to gain root privileges via a long print reques
    66На этой неделе
  • CVE-2006-3439Buffer overflow in the Server Service in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote attackers, including
    65На этой неделе
  • CVE-2006-4691Stack-based buffer overflow in the NetpManageIPCConnect function in the Workstation service (wkssvc.dll) in Microsoft Windows 2000 SP4 and X
    64На этой неделе

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
debian:adns1.4-2 · Debian:12Реестр пакетов (OSV)
debian:bind91:9.5.0.dfsg-5 · Debian:12Реестр пакетов (OSV)
debian:dnsmasq2.43-1 · Debian:12Реестр пакетов (OSV)
debian:dnspython1.7.1-1 · Debian:12Реестр пакетов (OSV)
debian:libnet-dns-perl0.63-2 · Debian:12Реестр пакетов (OSV)
debian:python-dns2.3.0-5.2+etch1 · Debian:4.0Реестр пакетов (OSV)
debian:refpolicy2:0.0.20080702-1 · Debian:12Реестр пакетов (OSV)
debian:udns0.2-1 · Debian:12Реестр пакетов (OSV)
red hat:bind0:9.2.1-10.el2 · Red Hat:enterprise_linux:2.1::asРеестр пакетов (OSV)
red hat:bind-chroot20:9.2.4-22.el3 · Red Hat:enterprise_linux:3::asРеестр пакетов (OSV)
red hat:bind-debuginfo20:9.2.4-22.el3 · Red Hat:enterprise_linux:3::asРеестр пакетов (OSV)
red hat:bind-devel0:9.2.1-10.el2 · Red Hat:enterprise_linux:2.1::asРеестр пакетов (OSV)
red hat:bind-libbind-devel30:9.3.4-6.0.2.P1.el5_2 · Red Hat:enterprise_linux:5::client_workstationРеестр пакетов (OSV)
red hat:bind-libs20:9.2.4-22.el3 · Red Hat:enterprise_linux:3::asРеестр пакетов (OSV)
red hat:bind-sdb30:9.3.4-6.0.2.P1.el5_2 · Red Hat:enterprise_linux:5::clientРеестр пакетов (OSV)
red hat:bind-utils0:9.2.1-10.el2 · Red Hat:enterprise_linux:2.1::asРеестр пакетов (OSV)
red hat:caching-nameserver30:9.3.4-6.0.2.P1.el5_2 · Red Hat:enterprise_linux:5::client_workstationРеестр пакетов (OSV)
red hat:selinux-policy0:2.4.6-137.1.el5_2 · Red Hat:enterprise_linux:5::clientРеестр пакетов (OSV)
red hat:selinux-policy-targeted0:1.17.30-2.150.el4 · Red Hat:enterprise_linux:4::asРеестр пакетов (OSV)
red hat:selinux-policy-targeted-sources0:1.17.30-2.150.el4 · Red Hat:enterprise_linux:4::asРеестр пакетов (OSV)

Статус эксплойта

Готовый эксплойт

Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.

Доказательство

  • Модуль Metasploit ×2
  • Запись Exploit-DB ×3
  • Репозиторий PoC на GitHub ×1

Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.

Публичные свидетельства эксплойта
ИсточникТипДата
Запись Exploit-DBremote2008-07-23
Запись Exploit-DBremote2008-07-25
Запись Exploit-DBremote2008-07-24
Модуль Metasploitauxiliary/spoof/dns/bailiwicked_domainDNS BailiWicked Domain Attackauxiliary2008-07-21
Модуль Metasploitauxiliary/spoof/dns/bailiwicked_hostDNS BailiWicked Host Attackauxiliary2008-07-21
Репозиторий PoC на GitHubstars:12025-08-22

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

  1. Публикация
  2. Metasploit+12 дн.
  3. Первый PoC+14 дн.
  4. Сегодня30 сент. 2026 г.+6658 дн.
EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Учётная запись или пароль не требуются.
  • Действия пользователя не требуются.
  • Требуются особые условия, например определённое время или конфигурация.

В случае успеха

Конфиденциальность
нет
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
нет

Влияние может выйти за пределы уязвимого компонента (область действия меняется).

Вектор атаки
Сеть
Сложность атаки
Высокая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Не требуется
Область действия
Изменяется
Влияние на конфиденциальность
Нет
Влияние на целостность
Высокое
Влияние на доступность
Нет

Класс уязвимости (CWE)

CWE-331 · Insufficient Entropy

Вектор CVSS

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи