CVE-2010-4300
Wireshark 1.2.0 से 1.2.12 और 1.4.0 से 1.4.1 तक के संस्करणों में LDSS डिसेक्टर के dissect_ldss_transfer फ़ंक्शन (epan/dissectors/packet-ldss.c) में हीप-आधारित बफ़र ओवरफ़्लो, दूरस्थ आक्रमणकारियों...
- प्रकाशित
- 26 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 1.2.0 से 1.2.12 और 1.4.0 से 1.4.1 तक के संस्करणों में LDSS डिसेक्टर के `dissect_ldss_transfer` फ़ंक्शन (`epan/dissectors/packet-ldss.c`) में हीप-आधारित बफ़र ओवरफ़्लो, दूरस्थ आक्रमणकारियों को लंबी डाइजेस्ट लाइन वाले LDSS पैकेट के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी भ्रष्टाचार को ट्रिगर करता है।
स्रोत
1Nephi Johnson · multiple · 4 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।