CVE-2011-0419
apr_fnmatch.c में fnmatch कार्यान्वयन में स्टैक खपत भेद्यता, Apache Portable Runtime (APR) लाइब्रेरी 1.4.3 से पहले और Apache HTTP Server 2.2.18 से पहले, तथा NetBSD 5.1, OpenBSD 4.8,...
- प्रकाशित
- 16 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 12 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
apr_fnmatch.c में fnmatch कार्यान्वयन में स्टैक खपत भेद्यता, Apache Portable Runtime (APR) लाइब्रेरी 1.4.3 से पहले और Apache HTTP Server 2.2.18 से पहले, तथा NetBSD 5.1, OpenBSD 4.8, FreeBSD, Apple Mac OS X 10.6, Oracle Solaris 10 और Android में libc के fnmatch.c में, संदर्भ-निर्भर हमलावरों को पहले तर्क में *? अनुक्रमों के माध्यम से सेवा से वंचित (CPU और मेमोरी खपत) करने की अनुमति देती है, जैसा कि httpd में mod_autoindex के विरुद्ध हमलों द्वारा प्रदर्शित किया गया है।
स्रोत
1Maksymilian Arciemowicz · linux · 12 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।