CVE-2010-2632
Unspezifizierte Schwachstelle im FTP-Server in Oracle Solaris 8, 9, 10 und 11 Express ermöglicht entfernten Angreifern, die Verfügbarkeit zu...
- Veröffentlicht
- 19.01.2011
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.10.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unspezifizierte Schwachstelle im FTP-Server in Oracle Solaris 8, 9, 10 und 11 Express ermöglicht entfernten Angreifern, die Verfügbarkeit zu beeinträchtigen. HINWEIS: Die vorherigen Informationen wurden dem CPU vom Januar 2011 entnommen. Oracle hat sich nicht zu Behauptungen eines zuverlässigen Forschers geäußert, dass es sich um ein Problem in der glob-Implementierung in libc handelt, das entfernten authentifizierten Benutzern ermöglicht, einen Denial-of-Service (CPU- und Speicherverbrauch) durch manipulierte glob-Ausdrücke zu verursachen, die mit keinen Pfadnamen übereinstimmen.
Quellen
1Maksymilian Arciemowicz · multiple · 07.10.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.