CVE-2008-1842
ovspmd.exe में पूर्णांक साइनडनेस त्रुटि (integer signedness error), HP OpenView Network Node Manager (OV NNM) 8.01, तथा 7.53 और पुराने संस्करणों में, दूरस्थ हमलावरों को सेवा अस्वीकार (डेमन क्रैश)...
- प्रकाशित
- 16 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ovspmd.exe में पूर्णांक साइनडनेस त्रुटि (integer signedness error), HP OpenView Network Node Manager (OV NNM) 8.01, तथा 7.53 और पुराने संस्करणों में, दूरस्थ हमलावरों को सेवा अस्वीकार (डेमन क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देती है। यह TCP पोर्ट 8886 पर एक लंबे अनुरोध के माध्यम से होता है जो एक निश्चित नकारात्मक पूर्णांक से शुरू होता है, जो साइन की गई तुलना को पारित करता है और हीप-आधारित बफर ओवरफ्लो को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 8 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।