CVE-2006-3082
GnuPG (gpg) 1.4.3 और 1.9.20, तथा पूर्व संस्करणों में parse-packet.c, दूरस्थ हमलावरों को एक बड़ी लंबाई (लंबी उपयोगकर्ता ID स्ट्रिंग) वाले मैसेज पैकेट के माध्यम से सेवा से वंचित (gpg क्रैश) करने और संभवतः मेमोरी को...
- प्रकाशित
- 19 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GnuPG (gpg) 1.4.3 और 1.9.20, तथा पूर्व संस्करणों में parse-packet.c, दूरस्थ हमलावरों को एक बड़ी लंबाई (लंबी उपयोगकर्ता ID स्ट्रिंग) वाले मैसेज पैकेट के माध्यम से सेवा से वंचित (gpg क्रैश) करने और संभवतः मेमोरी को अधिलेखित करने की अनुमति देता है, जिससे पूर्णांक अतिप्रवाह (integer overflow) हो सकता है, जैसा कि --no-armor विकल्प का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Evgeny Legerov · linux · 20 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।