CVE-2012-0031
Apache HTTP Server 2.2.21 और इससे पहले के संस्करणों में scoreboard.c, स्थानीय उपयोगकर्ताओं को scoreboard साझा मेमोरी सेगमेंट में एक निश्चित टाइप फ़ील्ड को संशोधित करके सेवा से वंचित करने (शटडाउन के दौरान डेमन...
- प्रकाशित
- 18 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server 2.2.21 और इससे पहले के संस्करणों में scoreboard.c, स्थानीय उपयोगकर्ताओं को scoreboard साझा मेमोरी सेगमेंट में एक निश्चित टाइप फ़ील्ड को संशोधित करके सेवा से वंचित करने (शटडाउन के दौरान डेमन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति दे सकता है, जिसके परिणामस्वरूप free फ़ंक्शन को अमान्य कॉल होती है।
स्रोत
1halfdog · linux · 11 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।