CVE-2009-4413
الدالة httpClientDiscardBody في client.c في Polipo 0.9.8 و0.9.12 و1.0.4 وربما إصدارات أخرى، تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) عبر طلب يحتوي...
- تم النشر
- 24/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/12/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة httpClientDiscardBody في client.c في Polipo 0.9.8 و0.9.12 و1.0.4 وربما إصدارات أخرى، تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطّل) عبر طلب يحتوي على قيمة Content-Length كبيرة، مما يؤدي إلى تجاوز عدد صحيح، وخطأ في التحويل من موقّع إلى غير موقّع مع قيمة سالبة، وخطأ تجزئة (segmentation fault).
المصادر
1Jeremy Brown · linux · 07/12/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.