CVE-2006-0359
CounterPath eyeBeam SIP Softphone में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) स्टार्टअप के दौरान भेजे गए लंबे हेडर फ़ील्ड नाम वाले SIP INVITE कमांड के ज़रिए सेवा से वंचित करने (डिवाइस क्रैश) का कारण बनने और (2)...
- प्रकाशित
- 22 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CounterPath eyeBeam SIP Softphone में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) स्टार्टअप के दौरान भेजे गए लंबे हेडर फ़ील्ड नाम वाले SIP INVITE कमांड के ज़रिए सेवा से वंचित करने (डिवाइस क्रैश) का कारण बनने और (2) कॉल के दौरान भेजे गए लंबे हेडर फ़ील्ड नाम वाले SIP INVITE कमांड के ज़रिए सेवा से वंचित करने (डिवाइस हैंग या क्रैश) का कारण बनने की अनुमति देता है।
स्रोत
2ZwelL · windows · 11 जन॰ 2006
ZwelL · windows · 15 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।