CVE-2001-0414
ntpd ntp डेमॉन 4.0.99k और इससे पहले के संस्करणों (जिन्हें xntpd और xntp3 भी कहा जाता है) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे readvar तर्क के माध्यम से सेवा से वंचित (denial of service) करने और...
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntpd ntp डेमॉन 4.0.99k और इससे पहले के संस्करणों (जिन्हें xntpd और xntp3 भी कहा जाता है) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक लंबे readvar तर्क के माध्यम से सेवा से वंचित (denial of service) करने और संभवतः मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
3patrick · linux · 4 अप्रैल 2001
Metasploit · linux · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।