CVE-2012-0840
Apache Portable Runtime (APR) लाइब्रेरी 1.4.5 तक में स्थित tables/apr_hash.c, हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए बिना हैश मानों की गणना करता है, जिससे संदर्भ-निर्भर हमलावर...
- प्रकाशित
- 10 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Portable Runtime (APR) लाइब्रेरी 1.4.5 तक में स्थित tables/apr_hash.c, हैश टकरावों को पूर्वानुमानित रूप से ट्रिगर करने की क्षमता को प्रतिबंधित किए बिना हैश मानों की गणना करता है, जिससे संदर्भ-निर्भर हमलावर हैश तालिका बनाए रखने वाले अनुप्रयोग में क्राफ्टेड इनपुट के माध्यम से सेवा अस्वीकरण (CPU खपत) उत्पन्न कर सकते हैं।
स्रोत
1Moritz Muehlenhoff · linux · 5 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।