Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-2926

PUBLISHED 07.08.2024

CNA: certcc

Обновлено: 16.10.2018
ISC BIND 9 through 9.5.0a5 uses a weak random number generator during generation of DNS query ids when answering resolver questions or sending NOTIFY messages to slave name servers, which makes it easier for remote attackers to guess the next query id and perform DNS cache poisoning.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-01603 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01604 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01605 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01606 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-01607 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02599 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02600 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02601 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-02602 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации
BDU:2015-04654 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить целостность защищаемой информации
BDU:2015-04971 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить целостность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
20.56% HIGH 95.66 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-4266 Exploit BIND 9 0.3beta - DNS Cache Poisoning 07.08.2007

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://support.avaya.com/elmodocs2/security/ASA-2007-389.htm
http://www.trusteer.com/docs/bind9dns_s.html
http://secunia.com/advisories/26231
http://www.vupen.com/english/advisories/2007/2932
http://marc.info/?l=bugtraq&m=141879471518471&w=2
http://secunia.com/advisories/26847
http://www-1.ibm.com/support/search.wss?rs=0&q=IZ02218&apar=only
http://www.vupen.com/english/advisories/2007/2914
http://www.redhat.com/support/errata/RHSA-2007-0740.html
http://secunia.com/advisories/26217
http://marc.info/?l=bugtraq&m=141879471518471&w=2
http://secunia.com/advisories/26509
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01174368
http://www.securityfocus.com/bid/26444
http://www.securiteam.com/securitynews/5VP0L0UM0A.html
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01123426
http://secunia.com/advisories/26605
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103018-1
http://www.mandriva.com/security/advisories?name=MDKSA-2007:149
http://secunia.com/advisories/26607
http://www.securityfocus.com/archive/1/474856/100/0/threaded
http://secunia.com/advisories/26148
http://security.freebsd.org/advisories/FreeBSD-SA-07:07.bind.asc
http://www.kb.cert.org/vuls/id/252735
http://www.trusteer.com/docs/bind9dns.html
http://secunia.com/advisories/26180
http://www.gentoo.org/security/en/glsa/glsa-200708-13.xml
http://secunia.com/advisories/26152
http://www.trustix.org/errata/2007/0023/
http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=623903
http://www.slackware.org/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.521385
http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html
http://docs.info.apple.com/article.html?artnum=307041
http://www.securityfocus.com/archive/1/474516/100/0/threaded
http://www.isc.org/index.pl?/sw/bind/bind-security.php
http://www-1.ibm.com/support/search.wss?rs=0&q=IZ02219&apar=only
https://exchange.xforce.ibmcloud.com/vulnerabilities/35575
http://www.vupen.com/english/advisories/2007/2782
http://secunia.com/advisories/26227
http://secunia.com/advisories/26261
http://www.vupen.com/english/advisories/2007/3868
http://www.securityfocus.com/bid/25037
http://secunia.com/advisories/26515
http://www.ubuntu.com/usn/usn-491-1
http://secunia.com/advisories/26330
https://issues.rpath.com/browse/RPL-1587
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01154600
http://www.securitytracker.com/id?1018442
ftp://patches.sgi.com/support/free/security/advisories/20070801-01-P.asc
http://www.debian.org/security/2007/dsa-1341
http://secunia.com/advisories/26308
http://www.novell.com/linux/security/advisories/2007_47_bind.html
http://www.vupen.com/english/advisories/2007/2627
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2226
http://secunia.com/advisories/27643
http://secunia.com/advisories/26236
http://www.vupen.com/english/advisories/2007/2662
http://secunia.com/advisories/26195
ftp://aix.software.ibm.com/aix/efixes/security/README
http://www.vupen.com/english/advisories/2007/3242
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10293
http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.022.html
http://www.us-cert.gov/cas/techalerts/TA07-319A.html
http://secunia.com/advisories/26925
http://secunia.com/advisories/26160
http://www.securityfocus.com/archive/1/474545/100/0/threaded
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01123426
http://www.securityfocus.com/archive/1/474808/100/0/threaded
http://secunia.com/advisories/26531

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://support.avaya.com/elmodocs2/security/ASA-2007-389.htm
http://www.trusteer.com/docs/bind9dns_s.html
http://secunia.com/advisories/26231
http://www.vupen.com/english/advisories/2007/2932
http://marc.info/?l=bugtraq&m=141879471518471&w=2
http://secunia.com/advisories/26847
http://www-1.ibm.com/support/search.wss?rs=0&q=IZ02218&apar=only
http://www.vupen.com/english/advisories/2007/2914
http://www.redhat.com/support/errata/RHSA-2007-0740.html
http://secunia.com/advisories/26217
http://marc.info/?l=bugtraq&m=141879471518471&w=2
http://secunia.com/advisories/26509
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01174368
http://www.securityfocus.com/bid/26444
http://www.securiteam.com/securitynews/5VP0L0UM0A.html
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01123426
http://secunia.com/advisories/26605
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103018-1
http://www.mandriva.com/security/advisories?name=MDKSA-2007:149
http://secunia.com/advisories/26607
http://www.securityfocus.com/archive/1/474856/100/0/threaded
http://secunia.com/advisories/26148
http://security.freebsd.org/advisories/FreeBSD-SA-07:07.bind.asc
http://www.kb.cert.org/vuls/id/252735
http://www.trusteer.com/docs/bind9dns.html
http://secunia.com/advisories/26180
http://www.gentoo.org/security/en/glsa/glsa-200708-13.xml
http://secunia.com/advisories/26152
http://www.trustix.org/errata/2007/0023/
http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=623903
http://www.slackware.org/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.521385
http://lists.apple.com/archives/security-announce/2007/Nov/msg00002.html
http://docs.info.apple.com/article.html?artnum=307041
http://www.securityfocus.com/archive/1/474516/100/0/threaded
http://www.isc.org/index.pl?/sw/bind/bind-security.php
http://www-1.ibm.com/support/search.wss?rs=0&q=IZ02219&apar=only
https://exchange.xforce.ibmcloud.com/vulnerabilities/35575
http://www.vupen.com/english/advisories/2007/2782
http://secunia.com/advisories/26227
http://secunia.com/advisories/26261
http://www.vupen.com/english/advisories/2007/3868
http://www.securityfocus.com/bid/25037
http://secunia.com/advisories/26515
http://www.ubuntu.com/usn/usn-491-1
http://secunia.com/advisories/26330
https://issues.rpath.com/browse/RPL-1587
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01154600
http://www.securitytracker.com/id?1018442
ftp://patches.sgi.com/support/free/security/advisories/20070801-01-P.asc
http://www.debian.org/security/2007/dsa-1341
http://secunia.com/advisories/26308
http://www.novell.com/linux/security/advisories/2007_47_bind.html
http://www.vupen.com/english/advisories/2007/2627
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2226
http://secunia.com/advisories/27643
http://secunia.com/advisories/26236
http://www.vupen.com/english/advisories/2007/2662
http://secunia.com/advisories/26195
ftp://aix.software.ibm.com/aix/efixes/security/README
http://www.vupen.com/english/advisories/2007/3242
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10293
http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.022.html
http://www.us-cert.gov/cas/techalerts/TA07-319A.html
http://secunia.com/advisories/26925
http://secunia.com/advisories/26160
http://www.securityfocus.com/archive/1/474545/100/0/threaded
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01123426
http://www.securityfocus.com/archive/1/474808/100/0/threaded
http://secunia.com/advisories/26531

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.