CVE-2006-1101
Cube engine से व्युत्पन्न Sauerbraten 2006_02_28 में (1) sgetstr और (2) getint फ़ंक्शन, दूरस्थ हमलावरों को इनपुट डेटा की लंबी स्ट्रीम के माध्यम से सेवा से वंचित करने (सेगमेंटेशन फॉल्ट) की अनुमति देते हैं, जो...
- प्रकाशित
- 9 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cube engine से व्युत्पन्न Sauerbraten 2006_02_28 में (1) sgetstr और (2) getint फ़ंक्शन, दूरस्थ हमलावरों को इनपुट डेटा की लंबी स्ट्रीम के माध्यम से सेवा से वंचित करने (सेगमेंटेशन फॉल्ट) की अनुमति देते हैं, जो आउट-ऑफ-बाउंड्स रीड को ट्रिगर करती हैं, जैसा कि Cube engine में SV_EXT टैग डेटा का उपयोग करके प्रदर्शित किया गया है, जिसे getint द्वारा ठीक से हैंडल नहीं किया जाता है।
स्रोत
2Luigi Auriemma · windows · 6 मार्च 2006
Luigi Auriemma · windows · 6 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।