CVE-2006-5645
Sophos Anti-Virus और Endpoint Security 6.0.5 से पहले, Linux के लिए Anti-Virus 5.0.10 से पहले, और अन्य प्लेटफ़ॉर्म 4.11 से पहले, जब "Enabled scanning of archives" सेट होता है,...
- प्रकाशित
- 1 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Anti-Virus और Endpoint Security 6.0.5 से पहले, Linux के लिए Anti-Virus 5.0.10 से पहले, और अन्य प्लेटफ़ॉर्म 4.11 से पहले, जब "Enabled scanning of archives" सेट होता है, दूरस्थ हमलावरों को एक दूषित RAR संग्रह के माध्यम से सेवा से वंचित (अनंत लूप) करने की अनुमति देता है, जिसमें Archive Header अनुभाग में head_size और pack_size फ़ील्ड शून्य पर सेट होते हैं।
स्रोत
1Damian Put · multiple · 10 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।