CVE-2011-1547
नेटबीएसडी 4.0, 5.0 से पहले 5.0.3, और 5.1 से पहले 5.1.1 के कर्नेल में कई स्टैक खपत भेद्यताएँ मौजूद हैं, जब IPsec सक्षम होता है, तो दूरस्थ हमलावर नेस्टेड IPComp हेडर वाले किसी (1) IPv4 या (2) IPv6 पैकेट के...
- प्रकाशित
- 9 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटबीएसडी 4.0, 5.0 से पहले 5.0.3, और 5.1 से पहले 5.1.1 के कर्नेल में कई स्टैक खपत भेद्यताएँ मौजूद हैं, जब IPsec सक्षम होता है, तो दूरस्थ हमलावर नेस्टेड IPComp हेडर वाले किसी (1) IPv4 या (2) IPv6 पैकेट के माध्यम से सेवा से वंचित (मेमोरी क्षति और पैनिक) कर सकते हैं या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं।
स्रोत
1Tavis Ormandy · bsd · 1 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।