CVE-2007-0355
Mac OS X 10.4.11 और उससे पहले के संस्करणों (10.4.8 सहित) में Apple Minimal SLP v2 Service Agent (slpd) में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को अमान्य attr-list फ़ील्ड वाले...
- प्रकाशित
- 19 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.4.11 और उससे पहले के संस्करणों (10.4.8 सहित) में Apple Minimal SLP v2 Service Agent (slpd) में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं और संभवतः दूरस्थ हमलावरों को अमान्य attr-list फ़ील्ड वाले पंजीकरण अनुरोध के माध्यम से विशेषाधिकार प्राप्त करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1MoAB · osx · 18 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।