CVE-2008-4194
pdnsd 1.2.7-par से पहले के संस्करणों में src/dns_query.c में स्थित p_exec_query फ़ंक्शन दूरस्थ हमलावरों को उत्तर अनुभाग में कई प्रविष्टियों वाले लंबे DNS उत्तर के माध्यम से सेवा अस्वीकार (daemon crash) उत्पन्न करने की...
- प्रकाशित
- 24 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pdnsd 1.2.7-par से पहले के संस्करणों में src/dns_query.c में स्थित p_exec_query फ़ंक्शन दूरस्थ हमलावरों को उत्तर अनुभाग में कई प्रविष्टियों वाले लंबे DNS उत्तर के माध्यम से सेवा अस्वीकार (daemon crash) उत्पन्न करने की अनुमति देता है, जो एक "dangling pointer bug" से संबंधित है।
स्रोत
3I)ruid · multiple · 23 जुल॰ 2008
- BIND 9.x - Remote DNS Cache Poisoningएक्सप्लॉइट
Julien Desfossez · multiple · 24 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।