CVE-2011-0285
MIT Kerberos 5 (उर्फ krb5) 1.7 से 1.9 में kadmind की पासवर्ड-परिवर्तन कार्यक्षमता में schpw.c का process_chpw_request फ़ंक्शन एक अमान्य पॉइंटर मुक्त करता है, जो दूरस्थ हमलावरों को एक त्रुटि स्थिति उत्पन्न करने वाले...
- प्रकाशित
- 15 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MIT Kerberos 5 (उर्फ krb5) 1.7 से 1.9 में kadmind की पासवर्ड-परिवर्तन कार्यक्षमता में schpw.c का process_chpw_request फ़ंक्शन एक अमान्य पॉइंटर मुक्त करता है, जो दूरस्थ हमलावरों को एक त्रुटि स्थिति उत्पन्न करने वाले विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (डेमन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Felipe Ortega · linux · 11 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।