CVE-2008-5183
CUPS 1.3.9 और इससे पहले के संस्करणों में cupsd स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, बड़ी संख्या में RSS सब्सक्रिप्शन जोड़कर सेवा से वंचित (daemon crash) करने की अनुमति देता है, जो NULL pointer...
- प्रकाशित
- 21 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 18 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS 1.3.9 और इससे पहले के संस्करणों में cupsd स्थानीय उपयोगकर्ताओं, और संभवतः दूरस्थ हमलावरों को, बड़ी संख्या में RSS सब्सक्रिप्शन जोड़कर सेवा से वंचित (daemon crash) करने की अनुमति देता है, जो NULL pointer dereference को ट्रिगर करता है। नोट: यह समस्या CVE-2008-5184 का लाभ उठाकर दूरस्थ रूप से ट्रिगर की जा सकती है।
स्रोत
1Adrian _pagvac_ Pastor · linux · 18 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।