CVE-2010-3609
slp_v2message.c में स्थित extension parser, जो OpenSLP 1.2.1 तथा SVN revision 1647 से पहले के अन्य संस्करणों में उपलब्ध है और VMware ESX 4.0 और 4.1 तथा ESXi 4.0 और 4.1 में Service...
- प्रकाशित
- 11 मार्च 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
slp_v2message.c में स्थित extension parser, जो OpenSLP 1.2.1 तथा SVN revision 1647 से पहले के अन्य संस्करणों में उपलब्ध है और VMware ESX 4.0 और 4.1 तथा ESXi 4.0 और 4.1 में Service Location Protocol daemon (SLPD) में प्रयुक्त होता है, दूरस्थ हमलावरों को एक ऐसे packet के माध्यम से denial of service (अनंत लूप) उत्पन्न करने की अनुमति देता है जिसमें "next extension offset" इस extension या किसी पिछले extension को संदर्भित करता है। ध्यान दें: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Nicolas Gregoire · multiple · 5 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।