CVE-2009-0949
CUPS 1.3.10 से पहले के संस्करणों में cupsd के cups/ipp.c में ippReadIO फ़ंक्शन IPP अनुरोध पैकेटों के लिए मेमोरी को ठीक से प्रारंभ (initialize) नहीं करता है, जिससे दूरस्थ हमलावर दो लगातार...
- प्रकाशित
- 9 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS 1.3.10 से पहले के संस्करणों में cupsd के cups/ipp.c में ippReadIO फ़ंक्शन IPP अनुरोध पैकेटों के लिए मेमोरी को ठीक से प्रारंभ (initialize) नहीं करता है, जिससे दूरस्थ हमलावर दो लगातार IPP_TAG_UNSUPPORTED टैग वाले scheduler अनुरोध के माध्यम से denial of service (NULL pointer dereference और daemon crash) उत्पन्न कर सकते हैं।
स्रोत
1Anibal Sacco · linux · 2 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।