CVE-2010-3609
محلّل الامتدادات في slp_v2message.c في OpenSLP 1.2.1، والإصدارات الأخرى قبل مراجعة SVN 1647، كما هو مستخدم في Service Location Protocol daemon (SLPD) في...
- تم النشر
- 11/03/2011
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 05/08/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
محلّل الامتدادات في slp_v2message.c في OpenSLP 1.2.1، والإصدارات الأخرى قبل مراجعة SVN 1647، كما هو مستخدم في Service Location Protocol daemon (SLPD) في VMware ESX 4.0 و4.1 وESXi 4.0 و4.1، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (حلقة لا نهائية) عبر حزمة تحتوي على "next extension offset" يشير إلى هذا الامتداد أو امتداد سابق. ملاحظة: بعض هذه التفاصيل مأخوذة من معلومات طرف ثالث.
المصادر
1Nicolas Gregoire · multiple · 05/08/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.