CVE-2008-3140
Wireshark (पूर्व में Ethereal) 1.0.0 में syslog dissector दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से सेवा में व्यवधान (denial of service) (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो संभवतः एक 'अपूर्ण...
- प्रकाशित
- 10 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark (पूर्व में Ethereal) 1.0.0 में syslog dissector दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से सेवा में व्यवधान (denial of service) (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो संभवतः एक 'अपूर्ण SS7 MSU syslog encapsulated packet' से संबंधित है।
स्रोत
1Noam Rathus · multiple · 30 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।