CVE-2006-4304
تجاوز سعة المخزن المؤقت في برنامج التشغيل sppp في FreeBSD 4.11 حتى 6.1، وNetBSD 2.0 حتى 4.0 beta قبل 20060823، وOpenBSD 3.8 و3.9 قبل 20060902 يسمح للمهاجمين...
- تم النشر
- 24/08/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في برنامج التشغيل sppp في FreeBSD 4.11 حتى 6.1، وNetBSD 2.0 حتى 4.0 beta قبل 20060823، وOpenBSD 3.8 و3.9 قبل 20060902 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (ذعر)، والحصول على معلومات حساسة، وربما تنفيذ تعليمات برمجية عشوائية عبر حزم بروتوكول التحكم في الارتباط (LCP) المصممة بعناية مع طول خيار يتجاوز الطول الإجمالي، مما يؤدي إلى تجاوز السعة في (1) pppoe و(2) ippp. ملاحظة: تم الإبلاغ عن هذه المشكلة في البداية بشكل غير صحيح لبرنامج التشغيل ppp.
المصادر
1- PPPwnاستغلال
PPPwn - ثغرة تنفيذ التعليمات البرمجية عن بُعد في PlayStation 4 عبر PPPoE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.