CVE-2009-1379
OpenSSL 1.0.0 Beta 2 में ssl/d1_both.c के dtls1_retrieve_buffered_fragment फ़ंक्शन में मौजूद use-after-free भेद्यता दूरस्थ हमलावरों को एक DTLS पैकेट के माध्यम से सेवा अस्वीकृति (openssl...
- प्रकाशित
- 19 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 1.0.0 Beta 2 में ssl/d1_both.c के dtls1_retrieve_buffered_fragment फ़ंक्शन में मौजूद use-after-free भेद्यता दूरस्थ हमलावरों को एक DTLS पैकेट के माध्यम से सेवा अस्वीकृति (openssl s_client क्रैश) उत्पन्न करने और संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है, जैसा कि एक ऐसे सर्वर से प्राप्त पैकेट द्वारा प्रदर्शित किया गया है जो एक निर्मित (crafted) सर्वर प्रमाणपत्र का उपयोग करता है।
स्रोत
1Jon Oberheide · multiple · 18 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।