CVE-2008-2326
Windows के लिए Apple Bonjour के 1.0.5 से पहले के संस्करणों में Bonjour Namespace Provider में स्थित mDNSResponder, हमलावरों को एक लंबे लेबल वाले क्राफ्टेड .local डोमेन नाम को रिज़ॉल्व करके सेवा से वंचित...
- प्रकाशित
- 10 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए Apple Bonjour के 1.0.5 से पहले के संस्करणों में Bonjour Namespace Provider में स्थित mDNSResponder, हमलावरों को एक लंबे लेबल वाले क्राफ्टेड .local डोमेन नाम को रिज़ॉल्व करके सेवा से वंचित करने (NULL pointer dereference और एप्लिकेशन क्रैश) की अनुमति देता है।
स्रोत
1- Apple Bonjour for Windows 1.0.4 - mDNSResponder Null Pointer Dereference Denial of Serviceएक्सप्लॉइट
Mario Ballano Bárcena · windows · 9 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।