CVE-2008-2922
artegic Dana IRC क्लाइंट 1.3 और उससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे IRC संदेश के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
artegic Dana IRC क्लाइंट 1.3 और उससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे IRC संदेश के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2t0pP8uZz · windows · 14 जून 2008
- Dana IRC 1.4a - Remote Buffer Overflowएक्सप्लॉइट
Guido Landi · windows · 25 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।