CVE-2010-0437
Linux कर्नेल 2.6.27 से पहले के संस्करणों में net/ipv6/ip6_output.c में ip6_dst_lookup_tail फ़ंक्शन IPv6 TUN नेटवर्क इंटरफ़ेस और बड़ी संख्या में पड़ोसियों से जुड़ी कुछ परिस्थितियों को ठीक से संभाल नहीं पाता है, जिससे...
- प्रकाशित
- 24 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.27 से पहले के संस्करणों में net/ipv6/ip6_output.c में ip6_dst_lookup_tail फ़ंक्शन IPv6 TUN नेटवर्क इंटरफ़ेस और बड़ी संख्या में पड़ोसियों से जुड़ी कुछ परिस्थितियों को ठीक से संभाल नहीं पाता है, जिससे हमलावर सेवा से वंचित (NULL pointer dereference और OOPS) कर सकते हैं या संभवतः अज्ञात वैक्टर के माध्यम से कोई अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं।
स्रोत
1Rémi Denis-Courmont · linux · 31 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।