CVE-2006-3746
GnuPG (gpg) 1.4.4 में parse_comment में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक विशेष रूप से तैयार संदेश के माध्यम से सेवा से वंचित करने (denial of service) (सेगमेंटेशन फॉल्ट) का कारण...
- प्रकाशित
- 28 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 22 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GnuPG (gpg) 1.4.4 में parse_comment में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक विशेष रूप से तैयार संदेश के माध्यम से सेवा से वंचित करने (denial of service) (सेगमेंटेशन फॉल्ट) का कारण बनने की अनुमति देता है।
स्रोत
1Evgeny Legerov · linux · 22 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।