目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-1147— OpenBSD PRNG DNS Cache中毒和可预测IP ID缺陷

EPSS 1.77% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-1147 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A certain pseudo-random number generator (PRNG) algorithm that uses XOR and 2-bit random hops (aka "Algorithm X2"), as used in OpenBSD 2.6 through 3.4, Mac OS X 10 through 10.5.1, FreeBSD 4.4 through 7.0, and DragonFlyBSD 1.0 through 1.10.1, allows remote attackers to guess sensitive values such as IP fragmentation IDs by observing a sequence of previously generated values. NOTE: this issue can be leveraged for attacks such as injection into TCP packets and OS fingerprinting.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
OpenBSD PRNG DNS Cache中毒和可预测IP ID缺陷
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
当在OpenBSD 2.6到3.4、Mac OS X 10 到10.5.1、FreeBSD 4.4到7.0以及DragonFlyBSD 1.0到1.10.1中使用时,一个特定的采用XOR和2-bit随机跳跃(又称运算法则X2)的伪随机数字生成器(PRNG)算法,远程攻击者通过观察一系列之前生成的值推测出一些敏感值,比如IP分段IDs。注意:一些攻击,如注入TCP信息包和OS指纹识别,可以触发该漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-1147 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-1147 的情报信息

登录查看更多情报信息。

CVE-2008-1147 厂商安全公告 (5)

CVE-2008-1147 邮件列表归档 (1)

CVE-2008-1147 其他参考 (2)

同批安全公告 · n/a · 2008-03-04 · 共 24 条

CVE-2007-6703SynCE Vdccm 未明漏洞
CVE-2008-1132Net Activity Viewer 'src/mainwindow.c' 权限许可和访问控制漏洞
CVE-2008-1131Drupal 跨站脚本攻击漏洞
CVE-2008-1130IBM WebSphere MQ 和 Fix Pack 未明安全绕过漏洞
CVE-2008-1129XRMS CRM 'admin/users/self.php' 跨站脚本攻击漏洞
CVE-2008-0931Debian GNU/Linux平台上Xwine'w_export.c'本地任意指令执行漏洞
CVE-2008-0930Debian GNU/Linux平台 XWine 'w_editeur.c'不安全临时文件创建漏洞
CVE-2008-1133Drupal 跨站脚本漏洞
CVE-2008-1079Beehive Software SendFile.NET outboxWriteUnsent函数 设计错误漏洞
CVE-2008-1136SynCE vdccm守护程序远程命令注入漏洞
CVE-2008-1135Omegasoft INterneSErvicesLosungen 信息泄露漏洞
CVE-2008-1134Omegasoft INterneSErvicesLosungen 授权问题漏洞
CVE-2008-1111Lighttpd 'mod_cgi'敏感信息泄露漏洞
CVE-2007-6702GoAhead Software FS4104-AW Device 信息泄露漏洞
CVE-2008-1141DESlock+ DLMFENC.sys 资源管理错误漏洞
CVE-2008-1140DESlock+ 权限许可和访问控制漏洞
CVE-2008-1139DESlock+ 权限许可漏洞
CVE-2008-1138DESlock+ DLMFENC.sys 缓冲区溢出漏洞
CVE-2008-1137Mambo and Joomla! Gary's Garys Cookbook 组件 'index.php' SQL注入漏洞
CVE-2008-1149phpMyAdmin '$_REQUEST' SQL注入漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-1147

暂无评论


发表评论