CVE-2010-4165
Linux कर्नेल के 2.6.37-rc2 से पहले के संस्करण में net/ipv4/tcp.c का do_tcp_setsockopt फ़ंक्शन TCP_MAXSEG (उर्फ MSS) मानों को उचित रूप से प्रतिबंधित नहीं करता है, जिससे स्थानीय उपयोगकर्ता छोटा मान निर्दिष्ट करने...
- प्रकाशित
- 20 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 72.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के 2.6.37-rc2 से पहले के संस्करण में net/ipv4/tcp.c का do_tcp_setsockopt फ़ंक्शन TCP_MAXSEG (उर्फ MSS) मानों को उचित रूप से प्रतिबंधित नहीं करता है, जिससे स्थानीय उपयोगकर्ता छोटा मान निर्दिष्ट करने वाली setsockopt कॉल के माध्यम से सेवा से वंचित (OOPS) कर सकते हैं, जिसके परिणामस्वरूप शून्य से विभाजन त्रुटि या हस्ताक्षरित पूर्णांक का गलत उपयोग होता है।
स्रोत
3- exploitsएक्सप्लॉइट
हैकर हाउस की टीम के शोषण और प्रूफ-ऑफ-कॉन्सेप्ट भेद्यता प्रदर्शन फ़ाइलें
prdelka · linux · 2 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।