CVE-2006-1194
protocol.c में enet_protocol_handle_incoming_commands फ़ंक्शन में Integer signedness error, ENet लाइब्रेरी CVS संस्करण Jul 2005 और उससे पहले के संस्करणों के लिए, जिसका उपयोग (1) Cube,...
- प्रकाशित
- 13 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
protocol.c में enet_protocol_handle_incoming_commands फ़ंक्शन में Integer signedness error, ENet लाइब्रेरी CVS संस्करण Jul 2005 और उससे पहले के संस्करणों के लिए, जिसका उपयोग (1) Cube, (2) Sauerbraten, और (3) Duke3d_w32 सहित उत्पादों में किया जाता है, दूरस्थ हमलावरों को बड़े कमांड लंबाई मान वाले पैकेट के माध्यम से denial of service (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो अमान्य मेमोरी एक्सेस की ओर ले जाता है।
स्रोत
1Luigi Auriemma · multiple · 13 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।