CVE-2010-0211
OpenLDAP 2.4.22 के modrdn.c में slap_modrdn2mods फ़ंक्शन smr_normalize फ़ंक्शन की कॉल के रिटर्न मान की जाँच नहीं करता है, जो दूरस्थ हमलावरों को अमान्य UTF-8 अनुक्रमों वाले RDN स्ट्रिंग के साथ modrdn कॉल के माध्यम...
- प्रकाशित
- 27 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 19 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenLDAP 2.4.22 के modrdn.c में slap_modrdn2mods फ़ंक्शन smr_normalize फ़ंक्शन की कॉल के रिटर्न मान की जाँच नहीं करता है, जो दूरस्थ हमलावरों को अमान्य UTF-8 अनुक्रमों वाले RDN स्ट्रिंग के साथ modrdn कॉल के माध्यम से सेवा से वंचित (सेगमेंटेशन फॉल्ट) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो slap_mods_free फ़ंक्शन में एक अमान्य, अप्रारंभित पॉइंटर को मुक्त करने को ट्रिगर करता है, जैसा कि Codenomicon LDAPv3 परीक्षण सूट का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Ilkka Mattila · linux · 19 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।