CVE-2009-1415
GnuTLS 2.6.6 से पहले के libgnutls में lib/pk-libgcrypt.c अमान्य DSA हस्ताक्षरों को ठीक से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने और संभवतः एक विकृत DSA कुंजी के माध्यम से...
- प्रकाशित
- 30 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GnuTLS 2.6.6 से पहले के libgnutls में lib/pk-libgcrypt.c अमान्य DSA हस्ताक्षरों को ठीक से संभाल नहीं पाता है, जो दूरस्थ हमलावरों को सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने और संभवतः एक विकृत DSA कुंजी के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, जो (1) अप्रारंभित पॉइंटर की फ्री या (2) डबल फ्री ट्रिगर करती है।
स्रोत
1- GnuTLS 2.6.x - libgnutls lib/pk-libgcrypt.c Malformed DSA Key Handling Remote Denial of Serviceएक्सप्लॉइट
Miroslav Kratochvil · linux · 30 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।