CVE-2007-4321
fail2ban 0.8 और इससे पहले के संस्करण sshd लॉग फ़ाइलों को ठीक से पार्स नहीं करते हैं, जिससे दूरस्थ हमलावर /etc/hosts.deny फ़ाइल में मनमाने होस्ट जोड़ सकते हैं और sshd लॉग फ़ाइल में मनमाने IP पते जोड़कर सेवा से...
- प्रकाशित
- 14 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fail2ban 0.8 और इससे पहले के संस्करण sshd लॉग फ़ाइलों को ठीक से पार्स नहीं करते हैं, जिससे दूरस्थ हमलावर /etc/hosts.deny फ़ाइल में मनमाने होस्ट जोड़ सकते हैं और sshd लॉग फ़ाइल में मनमाने IP पते जोड़कर सेवा से वंचित (denial of service) कर सकते हैं, जैसा कि क्लाइंट प्रोटोकॉल संस्करण पहचान में IP पता स्ट्रिंग युक्त ssh के माध्यम से लॉग इन करके प्रदर्शित किया गया है, जो CVE-2006-6302 से भिन्न वेक्टर है।
स्रोत
1- Fail2ban 0.8 - Remote Denial of Serviceएक्सप्लॉइट
Daniel B. Cid · linux · 28 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।