CH azonosító
CH-3634Angol cím
Apache Traffic Server DNS Cache Poisoning VulnerabilityFelfedezés dátuma
2010.09.08.Súlyosság
AlacsonyÉrintett rendszerek
Apache Software FoundationTraffic Server
Érintett verziók
Apache Traffic Server 2.0.x
Összefoglaló
Az Apache Traffic Server olyan sérülékenység vált ismertté, amelyet támadók kihasználhatnak a DNS cache megmérgezésére.
Leírás
A sérülékenység oka, hogy nem elég véletlenszerűek a DNS tranzakciós azonosítók és a forrás port száma. Ezt kihasználva módosítható a DNS gyorsítótár tartalma.
A sérülékenységet a 2.0.1. előtti verziókban fedezték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Infrastructure (Infrastruktúra)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.nth-dimension.org.uk
SECUNIA 41356
CVE-2010-2952 - NVD CVE-2010-2952