CVE-2011-4191
Novell NetWare 6.5 SP8 में XNFS.NLM के xdrDecodeString फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे पैकेटों के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (abend या NFS आउटेज) उत्पन्न करने...
- प्रकाशित
- 30 नव॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell NetWare 6.5 SP8 में XNFS.NLM के xdrDecodeString फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे पैकेटों के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (abend या NFS आउटेज) उत्पन्न करने की अनुमति देता है।
स्रोत
3Francis Provencher · netware · 6 जन॰ 2012
Francis Provencher · netware · 6 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।