CVE-2011-3489
Rockwell RSLogix 19 और उससे पहले के संस्करणों में RsvcHost.exe 2.30.0.23 के भीतर RnaUtility.dll दूरस्थ हमलावरों को TCP पोर्ट 4446 पर लंबी स्ट्रिंग वाले क्राफ्टेड rna पैकेट के माध्यम से सेवा से वंचित (क्रैश)...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rockwell RSLogix 19 और उससे पहले के संस्करणों में RsvcHost.exe 2.30.0.23 के भीतर RnaUtility.dll दूरस्थ हमलावरों को TCP पोर्ट 4446 पर लंबी स्ट्रिंग वाले क्राफ्टेड rna पैकेट के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो (1) "memset zero overflow" या (2) आउट-ऑफ-बाउंड रीड को ट्रिगर करता है, जो 32-बिट आकार फ़ील्ड के अनुचित हैंडलिंग से संबंधित है।
स्रोत
1- Rockwell RSLogix 19 - Denial of Serviceएक्सप्लॉइट
Luigi Auriemma · windows · 14 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।