CVE-2010-4056
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe, एक एकल पूर्णांक फ़ील्ड वाले पैकेट डेटा को प्राप्त करने पर किसी निश्चित फ़ंक्शन के लिए पुनरावर्ती कॉल को ठीक से निष्पादित नहीं करता है, जिससे दूरस्थ हमलावर पोर्ट 1315...
- प्रकाशित
- 22 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe, एक एकल पूर्णांक फ़ील्ड वाले पैकेट डेटा को प्राप्त करने पर किसी निश्चित फ़ंक्शन के लिए पुनरावर्ती कॉल को ठीक से निष्पादित नहीं करता है, जिससे दूरस्थ हमलावर पोर्ट 1315 पर TCP सत्र के माध्यम से सेवा अस्वीकार (NULL pointer dereference और डेमन क्रैश) उत्पन्न कर सकते हैं।
स्रोत
1- IBM solidDB 6.5.0.3 - Denial of Serviceएक्सप्लॉइट
Luigi Auriemma · multiple · 15 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।