CVE-2005-0739
Ethereal 0.9.1 से 0.10.9 के लिए IAPP डिसेक्टर (packet-iapp.c) स्ट्रिंग्स को फ़ॉर्मेट करने के लिए कुछ रूटीन्स का सही ढंग से उपयोग नहीं करता है, जिससे यह बफर ओवरफ्लो के प्रति संवेदनशील हो सकता है, जैसा कि संशोधित लंबाई...
- प्रकाशित
- 13 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 12 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ethereal 0.9.1 से 0.10.9 के लिए IAPP डिसेक्टर (packet-iapp.c) स्ट्रिंग्स को फ़ॉर्मेट करने के लिए कुछ रूटीन्स का सही ढंग से उपयोग नहीं करता है, जिससे यह बफर ओवरफ्लो के प्रति संवेदनशील हो सकता है, जैसा कि संशोधित लंबाई मानों का उपयोग करके प्रदर्शित किया गया है जिन्हें dissect_pdus और pduval_to_str फ़ंक्शन द्वारा सही ढंग से नहीं संभाला जाता है।
स्रोत
1Leon Juranic · windows · 12 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।