CVE-2008-1353
ZABBIX 1.4.4 में zabbix_agentd दूरस्थ हमलावरों को /dev/urandom या /dev/zero जैसे विशेष डिवाइस नोड के साथ कई vfs.file.cksum कमांड के माध्यम से सेवा से वंचित (CPU और कनेक्शन खपत) करने की अनुमति देता है।
- प्रकाशित
- 17 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZABBIX 1.4.4 में zabbix_agentd दूरस्थ हमलावरों को /dev/urandom या /dev/zero जैसे विशेष डिवाइस नोड के साथ कई vfs.file.cksum कमांड के माध्यम से सेवा से वंचित (CPU और कनेक्शन खपत) करने की अनुमति देता है।
स्रोत
1Milen Rangelov · unix · 13 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।