CVE-2003-0209
Snort 2.0 और उससे पहले के संस्करणों के TCP स्ट्रीम पुनर्संयोजन मॉड्यूल (stream4) में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को पैकेटों में बड़े अनुक्रम संख्याओं (sequence numbers) के माध्यम से मनमाना कोड...
- प्रकाशित
- 16 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snort 2.0 और उससे पहले के संस्करणों के TCP स्ट्रीम पुनर्संयोजन मॉड्यूल (stream4) में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को पैकेटों में बड़े अनुक्रम संख्याओं (sequence numbers) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप-आधारित बफर अतिप्रवाह (heap-based buffer overflow) को सक्षम बनाता है।
स्रोत
1truff · linux · 23 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।