CVE-2008-2469
libspf2 के 1.2.8 से पहले के संस्करणों में Spf_dns_resolv.c के SPF_dns_resolv_lookup फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को संशोधित लंबाई फ़ील्ड वाले लंबे DNS TXT रिकॉर्ड के माध्यम से मनमाना कोड...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 22 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libspf2 के 1.2.8 से पहले के संस्करणों में Spf_dns_resolv.c के SPF_dns_resolv_lookup फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को संशोधित लंबाई फ़ील्ड वाले लंबे DNS TXT रिकॉर्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Dan Kaminsky · multiple · 22 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।