CVE-2004-0558
CUPS 1.1.21 से पहले के संस्करणों में इंटरनेट प्रिंटिंग प्रोटोकॉल (IPP) का कार्यान्वयन दूरस्थ हमलावरों को IPP पोर्ट पर एक विशेष UDP पैकेट भेजकर सेवा में व्यवधान (सर्विस हैंग) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 17 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS 1.1.21 से पहले के संस्करणों में इंटरनेट प्रिंटिंग प्रोटोकॉल (IPP) का कार्यान्वयन दूरस्थ हमलावरों को IPP पोर्ट पर एक विशेष UDP पैकेट भेजकर सेवा में व्यवधान (सर्विस हैंग) उत्पन्न करने की अनुमति देता है।
स्रोत
2CVE-2004-0558 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो CUPS 1.1.x पर शून्य-लंबाई वाले UDP पैकेट के माध्यम से DoS हमला करता है। इसमें अनुसंधान और शैक्षिक उपयोग के लिए कॉन्फ़िगरेबल स्रोत पोर्ट शामिल है।
Alvaro Martinez Echevarria · linux · 15 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।