CVE-2009-2957
dnsmasq 2.50 से पहले, --enable-tftp का उपयोग करने पर tftp.c में tftp_request फ़ंक्शन में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को TFTP पैकेट में लंबे फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 2 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dnsmasq 2.50 से पहले, --enable-tftp का उपयोग करने पर tftp.c में tftp_request फ़ंक्शन में हीप-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को TFTP पैकेट में लंबे फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जैसा कि read (उर्फ RRQ) अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Core Security · windows · 9 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।