CVE-2009-0065
Linux कर्नेल के 2.6.28-git8 से पहले के संस्करणों में Stream Control Transmission Protocol (sctp) कार्यान्वयन के net/sctp/sm_statefuns.c में बफर ओवरफ्लो, दूरस्थ हमलावरों को बड़े stream ID वाले...
- प्रकाशित
- 7 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के 2.6.28-git8 से पहले के संस्करणों में Stream Control Transmission Protocol (sctp) कार्यान्वयन के net/sctp/sm_statefuns.c में बफर ओवरफ्लो, दूरस्थ हमलावरों को बड़े stream ID वाले FWD-TSN (उर्फ FORWARD-TSN) चंक के माध्यम से अज्ञात प्रभाव डालने की अनुमति देता है।
स्रोत
1sgrakkyu · linux · 28 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।