CVE-2008-2292
Net-SNMP 5.1.4, 5.2.4, और 5.4.1 में snmp_get के __snprint_value फ़ंक्शन में बफर ओवरफ्लो, जैसा कि Perl के लिए SNMP.xs में उपयोग किया जाता है, दूरस्थ हमलावरों को एक गुण-मान जोड़ी (AVP) में बड़े...
- प्रकाशित
- 18 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Net-SNMP 5.1.4, 5.2.4, और 5.4.1 में snmp_get के __snprint_value फ़ंक्शन में बफर ओवरफ्लो, जैसा कि Perl के लिए SNMP.xs में उपयोग किया जाता है, दूरस्थ हमलावरों को एक गुण-मान जोड़ी (AVP) में बड़े OCTETSTRING के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Praveen Darshanam · linux · 12 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।