CVE-2006-2444
تتيح الدالة snmp_trap_decode في مساعد SNMP NAT لنواة لينكس قبل الإصدار 2.6.16.18 للمهاجمين عن بُعد التسبب في رفض الخدمة (تعطّل) عبر متجهات هجوم عن بُعد غير...
- تم النشر
- 25/05/2006
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/06/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح الدالة snmp_trap_decode في مساعد SNMP NAT لنواة لينكس قبل الإصدار 2.6.16.18 للمهاجمين عن بُعد التسبب في رفض الخدمة (تعطّل) عبر متجهات هجوم عن بُعد غير محددة تؤدي إلى حالات فشل في snmp_trap_decode تطلق (1) تحرير ذاكرة عشوائية أو (2) تحرير ذاكرة سبق تحريرها (تحرير مزدوج) بواسطة snmp_trap_decode وكذلك الدالة المستدعية لها، كما هو موضّح عبر حالات اختبار معيّنة من مجموعة اختبارات PROTOS SNMP.
المصادر
1ECL Labs · linux · 05/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.