CVE-2008-7126
Borland VisiBroker Smart Agent 08.00.00.C1.03 और उससे पहले के संस्करणों में osagent.exe में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को UDP पोर्ट 14000 पर बड़े स्ट्रिंग लंबाई मान वाले क्राफ्टेड पैकेट के माध्यम से सेवा से...
- प्रकाशित
- 31 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Borland VisiBroker Smart Agent 08.00.00.C1.03 और उससे पहले के संस्करणों में osagent.exe में पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को UDP पोर्ट 14000 पर बड़े स्ट्रिंग लंबाई मान वाले क्राफ्टेड पैकेट के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप-आधारित बफर अतिप्रवाह को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 3 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।