CVE-2007-1398
Snort 2.6.1.1, 2.6.1.2 और 2.7.0 beta में frag3 प्रीप्रोसेसर, जब ip_conntrack मॉड्यूल लोड किए बिना Linux पर इनलाइन उपयोग हेतु कॉन्फ़िगर किया जाता है, तो दूरस्थ हमलावरों को send_morefrag_packet और...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Snort 2.6.1.1, 2.6.1.2 और 2.7.0 beta में frag3 प्रीप्रोसेसर, जब ip_conntrack मॉड्यूल लोड किए बिना Linux पर इनलाइन उपयोग हेतु कॉन्फ़िगर किया जाता है, तो दूरस्थ हमलावरों को send_morefrag_packet और send_overlap_packet द्वारा निर्मित कुछ UDP पैकेट्स के माध्यम से सेवा अस्वीकृति (सेगमेंटेशन फॉल्ट और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Antimatt3r · multiple · 8 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।