CVE-2003-0001
कई ईथरनेट नेटवर्क इंटरफ़ेस कार्ड (NIC) डिवाइस ड्राइवर फ्रेम्स को नल बाइट्स से पैड नहीं करते हैं, जिससे दूरस्थ हमलावर मालफॉर्म्ड पैकेट्स का उपयोग करके पिछले पैकेट्स या कर्नेल मेमोरी से जानकारी प्राप्त कर सकते हैं, जैसा कि Etherleak द्वारा...
- प्रकाशित
- 8 जन॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई ईथरनेट नेटवर्क इंटरफ़ेस कार्ड (NIC) डिवाइस ड्राइवर फ्रेम्स को नल बाइट्स से पैड नहीं करते हैं, जिससे दूरस्थ हमलावर मालफॉर्म्ड पैकेट्स का उपयोग करके पिछले पैकेट्स या कर्नेल मेमोरी से जानकारी प्राप्त कर सकते हैं, जैसा कि Etherleak द्वारा प्रदर्शित किया गया है।
स्रोत
5- exploitsएक्सप्लॉइट
हैकर हाउस की टीम के शोषण और प्रूफ-ऑफ-कॉन्सेप्ट भेद्यता प्रदर्शन फ़ाइलें
- HPE-Aruba-AOS8-Vulnerabilitiesअनुसंधान
ArubaOS 8.13.2.0 प्री-ऑथ अटैक सरफेस अनुसंधान। XXE+SSRF, ICMP रिफ्लेक्शन, बफर ओवर-रीड, हार्डकोडेड क्रेडेंशियल्स — सभी HPE Bugcrowd को सबमिट किए गए, N/A के रूप में चिह्नित। कोई फिक्स जारी नहीं किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।