CVE-2010-1173
Linux कर्नेल 2.6.33.3 और उससे पहले के संस्करणों में net/sctp/sm_make_chunk.c में स्थित sctp_process_unk_param फ़ंक्शन, जब SCTP सक्षम होता है, दूरस्थ हमलावरों को एक SCTPChunkInit पैकेट के माध्यम से...
- प्रकाशित
- 7 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.33.3 और उससे पहले के संस्करणों में net/sctp/sm_make_chunk.c में स्थित sctp_process_unk_param फ़ंक्शन, जब SCTP सक्षम होता है, दूरस्थ हमलावरों को एक SCTPChunkInit पैकेट के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है, जिसमें कई अमान्य पैरामीटर होते हैं जिनके लिए बड़ी मात्रा में त्रुटि डेटा की आवश्यकता होती है।
स्रोत
1Jon Oberheide · linux · 9 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।