CVE-2002-1570
ucd-snmp 4.2.3 और उससे पहले के संस्करणों तथा net-snmp में snmpnetstat में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को परस्पर विरोधी ifindex चर वाले कई getnextrequest PDU संदेशों के माध्यम से मनमाना कोड...
- प्रकाशित
- 30 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ucd-snmp 4.2.3 और उससे पहले के संस्करणों तथा net-snmp में snmpnetstat में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को परस्पर विरोधी ifindex चर वाले कई getnextrequest PDU संदेशों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसके कारण snmpnetstat वेरिएबल डेटा को एक ऐरे के अंत से आगे लिखता है।
स्रोत
1Juan M. de la Torre · linux · 3 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।