CVE-2007-6276
Apple Mac OS X 10.5 के 10.5.4 से पहले के संस्करणों में वर्चुअल प्राइवेट नेटवर्क डेमन (vpnd) में accept_connections फ़ंक्शन दूरस्थ हमलावरों को UDP पोर्ट 4112 पर भेजे गए क्राफ्टेड लोड बैलेंसिंग पैकेट के माध्यम से सेवा से...
- प्रकाशित
- 7 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.5 के 10.5.4 से पहले के संस्करणों में वर्चुअल प्राइवेट नेटवर्क डेमन (vpnd) में accept_connections फ़ंक्शन दूरस्थ हमलावरों को UDP पोर्ट 4112 पर भेजे गए क्राफ्टेड लोड बैलेंसिंग पैकेट के माध्यम से सेवा से वंचित (divide-by-zero त्रुटि और डेमन क्रैश) करने की अनुमति देता है।
स्रोत
1mu-b · osx · 4 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।