CVE-2006-4343
OpenSSL 0.9.7 (0.9.7l से पहले), 0.9.8 (0.9.8d से पहले) तथा पुराने संस्करणों में SSLv2 क्लाइंट कोड में get_server_hello फ़ंक्शन, दूरस्थ सर्वरों को अज्ञात वेक्टरों के माध्यम से सेवा अस्वीकृति (क्लाइंट क्रैश) उत्पन्न करने की...
- प्रकाशित
- 28 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 0.9.7 (0.9.7l से पहले), 0.9.8 (0.9.8d से पहले) तथा पुराने संस्करणों में SSLv2 क्लाइंट कोड में get_server_hello फ़ंक्शन, दूरस्थ सर्वरों को अज्ञात वेक्टरों के माध्यम से सेवा अस्वीकृति (क्लाइंट क्रैश) उत्पन्न करने की अनुमति देता है, जो नल पॉइंटर डीरेफ़रेंस को ट्रिगर करते हैं।
स्रोत
2Noam Rathaus · multiple · 23 दिस॰ 2007
Noam Rathaus · multiple · 28 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।