Vulnerability Change Records for CVE-2008-1447
Change History
CVE Translated by NIST 11/09/2016 11:45:01 AM
Action |
Type |
Old Value |
New Value |
Added |
Translation |
|
El protocolo DNS, como es implementado en (1) BIND 8 y 9 en versiones anteriores a 9.5.0-P1, 9.4.2-P1 y 9.3.5-P1; (2) Microsoft DNS en Windows 2000 SP4, XP SP2 y SP3 y Server 2003 SP1 y SP2; y otras implementaciones permiten a atacantes remotos suplantar el tráfico DNS a través de un ataque de un cumpleaños que usa referencias in-bailiwick para llevar a cabo un envenenamiento del caché contra resolutores recursivos, relacionado con la insifuciente aleatoriedad de la ID de la transacción DNS y los puertos de origen, vulnerabilidad también conocida como "DNS Insufficient Socket Entropy Vulnerability" o "the Kaminsky bug".
|
Removed |
Translation |
El protocolo DNS, del modo que se implementa
en (1) BIND 8 y 9 anteriores a 9.5.0-P1, 9.4.2-P1 y 9.3.5-P1; (2) Microsoft DNS en Windows 2000 SP4, XP SP2 y SP3 y Server 2003 SP1 y SP2; y otras implementaciones permiten a atacantes remotos suplantar tráfico DNS mediante ciertas técnicas de envenenamiento de caché contra solucionadores recursivos, relacionados con una aleatoriedad insuficiente de IDs de transacción DNS y puertos fuente, también conocido como "DNS Insufficient Socket Entropy Vulnerability (Vulnerabilidad de Entropía de Socket DNS Insuficiente)".
|
|
|