kapetan dns जोपर्यंत 6.1.0 DNS/Protocol/Request.cs कमकुवत एन्क्रिप्शन

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
5.4$0-$5k0.00

सारांशमाहिती:

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती kapetan dns जोपर्यंत 6.1.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल DNS/Protocol/Request.cs च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड कमकुवत एन्क्रिप्शन निर्माण करते. ही असुरक्षा CVE-2021-4248 म्हणून नोंदवली गेली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे. If you want to get best quality of vulnerability data, you may have to visit VulDB.

तपशीलमाहिती:

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती kapetan dns जोपर्यंत 6.1.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल DNS/Protocol/Request.cs च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड कमकुवत एन्क्रिप्शन निर्माण करते. CWE वापरून समस्या घोषित केल्याने CWE-332 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 18/12/2022 म्हणून 88. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे.

ही असुरक्षा CVE-2021-4248 म्हणून नोंदवली गेली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. हल्ल्याची गुंतागुंत तुलनेने जास्त आहे. शोषण करणे कठीण असल्याचे सांगितले आहे. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1600.001 म्हणून घोषित केली आहे.

हे परिभाषित केलेले नाही म्हणून घोषित केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती.

आवृत्ती 7.0.0 वर अपग्रेड केल्यास ही समस्या दूर केली जाऊ शकते. अपडेट केलेली आवृत्ती github.com येथे डाउनलोडसाठी उपलब्ध आहे. cf7105aa2aae90d6656088fe5a8ee1d5730773b6 हे पॅचचे नाव आहे. बगफिक्स github.com वर डाउनलोडसाठी तयार आहे. प्रभावित घटकाचे अद्ययावत करणे शिफारसीय आहे.

If you want to get best quality of vulnerability data, you may have to visit VulDB.

उत्पादनमाहिती:

विक्रेता

नाम

आवृत्ती:

परवाना

संकेतस्थळ

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 5.6
VulDB मेटा टेम्प स्कोअर: 5.4

VulDB बेस स्कोअर: 5.6
VulDB टेम्प स्कोअर: 5.4
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

वर्ग: कमकुवत एन्क्रिप्शन
CWE: CWE-332 / CWE-331 / CWE-330
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: अपग्रेड करा
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

अपग्रेड करा: dns 7.0.0
ठिगळ: cf7105aa2aae90d6656088fe5a8ee1d5730773b6

टाइमलाइनमाहिती:

18/12/2022 🔍
18/12/2022 +0 दिवस 🔍
18/12/2022 +0 दिवस 🔍
15/01/2023 +28 दिवस 🔍

स्त्रोतमाहिती:

उत्पादन: github.com

सल्लागार: 88
स्थान: पुष्टी केली

CVE: CVE-2021-4248 (🔍)
GCVE (CVE): GCVE-0-2021-4248
GCVE (VulDB): GCVE-100-216188

प्रवेशमाहिती:

तयार केली: 18/12/2022 11:27 AM
अद्ययावत: 15/01/2023 07:39 AM
बदल: 18/12/2022 11:27 AM (43), 15/01/2023 07:39 AM (2)
संपूर्ण: 🔍
Cache ID: 253:380:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Interested in the pricing of exploits?

See the underground prices here!