CVE-2004-1940
sipclient.cpp में KPhone 4.0.1 और उससे पहले के संस्करण दूरस्थ आक्रमणकारियों को बड़े attrLen मान वाले STUN प्रतिक्रिया पैकेट के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देते हैं, जो आउट-ऑफ-बाउंड रीड का कारण बनता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sipclient.cpp में KPhone 4.0.1 और उससे पहले के संस्करण दूरस्थ आक्रमणकारियों को बड़े attrLen मान वाले STUN प्रतिक्रिया पैकेट के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देते हैं, जो आउट-ऑफ-बाउंड रीड का कारण बनता है।
स्रोत
1storm · multiple · 8 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।