CVE-2004-2652
Snort 2.3.0 से पहले के decode.c में DecodeTCPOptions फ़ंक्शन, FAST आउटपुट या वर्बोज़ मोड का उपयोग करके TCP/IP विकल्पों को प्रिंट करते समय, दूरस्थ हमलावरों को अमान्य TCP/IP विकल्पों वाले पैकेट के माध्यम से सेवा से...
- प्रकाशित
- 18 दिस॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snort 2.3.0 से पहले के decode.c में DecodeTCPOptions फ़ंक्शन, FAST आउटपुट या वर्बोज़ मोड का उपयोग करके TCP/IP विकल्पों को प्रिंट करते समय, दूरस्थ हमलावरों को अमान्य TCP/IP विकल्पों वाले पैकेट के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो null dereference को ट्रिगर करते हैं।
स्रोत
2Marcin Zgorecki · linux · 22 दिस॰ 2004
Antimatt3r · linux · 22 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।