CVE-2010-4057
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe, पैकेट डेटा प्राप्त करने पर जिसमें दो अलग-अलग मानों वाले कई integer फ़ील्ड होते हैं, एक निश्चित फ़ंक्शन के लिए पुनरावर्ती कॉल को सही ढंग से निष्पादित नहीं करता...
- प्रकाशित
- 22 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM solidDB 6.5.0.3 और उससे पहले के संस्करणों में solid.exe, पैकेट डेटा प्राप्त करने पर जिसमें दो अलग-अलग मानों वाले कई integer फ़ील्ड होते हैं, एक निश्चित फ़ंक्शन के लिए पुनरावर्ती कॉल को सही ढंग से निष्पादित नहीं करता है, जिससे दूरस्थ हमलावर पोर्ट 1315 पर TCP सत्र के माध्यम से सेवा से इनकार (अमान्य मेमोरी एक्सेस और डेमन क्रैश) उत्पन्न कर सकते हैं।
स्रोत
1- IBM solidDB 6.5.0.3 - Denial of Serviceएक्सप्लॉइट
Luigi Auriemma · multiple · 15 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।