CVE-2008-1979
CA ARCserve Backup 12.0.5454.0 और उससे पहले के संस्करणों में डिस्कवरी सेवा (casdscvc) दूरस्थ हमलावरों को TCP पोर्ट 41523 पर वृद्धि में उपयोग किए गए एक बड़े पूर्णांक मान वाले पैकेट के माध्यम से डेनियल ऑफ सर्विस...
- प्रकाशित
- 27 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA ARCserve Backup 12.0.5454.0 और उससे पहले के संस्करणों में डिस्कवरी सेवा (casdscvc) दूरस्थ हमलावरों को TCP पोर्ट 41523 पर वृद्धि में उपयोग किए गए एक बड़े पूर्णांक मान वाले पैकेट के माध्यम से डेनियल ऑफ सर्विस (क्रैश) उत्पन्न करने की अनुमति देती है, जो बफर ओवर-रीड को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 24 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।