CVE-2010-4055
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe में स्टैक खपत भेद्यता दूरस्थ हमलावरों को TCP पोर्ट 1315 से कनेक्ट करके और कई पूर्णांक फ़ील्ड वाला पैकेट भेजकर सेवा अस्वीकार (मेमोरी खपत और डेमन क्रैश) उत्पन्न...
- प्रकाशित
- 22 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe में स्टैक खपत भेद्यता दूरस्थ हमलावरों को TCP पोर्ट 1315 से कनेक्ट करके और कई पूर्णांक फ़ील्ड वाला पैकेट भेजकर सेवा अस्वीकार (मेमोरी खपत और डेमन क्रैश) उत्पन्न करने की अनुमति देती है, जो एक निश्चित फ़ंक्शन के कई पुनरावर्ती कॉल को ट्रिगर करते हैं।
स्रोत
1- IBM solidDB 6.5.0.3 - Denial of Serviceएक्सप्लॉइट
Luigi Auriemma · multiple · 15 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।