CVE-2008-5081
Avahi 0.6.24 से पहले के avahi-daemon में originates_from_local_legacy_unicast_socket फ़ंक्शन (avahi-core/server.c) दूरस्थ हमलावरों को स्रोत पोर्ट 0 वाले विशेष रूप से निर्मित mDNS पैकेट के माध्यम...
- प्रकाशित
- 17 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avahi 0.6.24 से पहले के avahi-daemon में originates_from_local_legacy_unicast_socket फ़ंक्शन (avahi-core/server.c) दूरस्थ हमलावरों को स्रोत पोर्ट 0 वाले विशेष रूप से निर्मित mDNS पैकेट के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो एक assertion failure को ट्रिगर करता है।
स्रोत
1Jon Oberheide · multiple · 19 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।