CVE-2012-3825
Wireshark 1.4.x (1.4.13 से पहले) और 1.6.x (1.6.8 से पहले) में कई पूर्णांक अतिप्रवाह (integer overflows) दूरस्थ हमलावरों को (1) BACapp और (2) Bluetooth HCI डिसेक्टरों से संबंधित वैक्टरों के माध्यम से...
- प्रकाशित
- 30 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 1.4.x (1.4.13 से पहले) और 1.6.x (1.6.8 से पहले) में कई पूर्णांक अतिप्रवाह (integer overflows) दूरस्थ हमलावरों को (1) BACapp और (2) Bluetooth HCI डिसेक्टरों से संबंधित वैक्टरों के माध्यम से सेवा से वंचित (अनंत लूप) करने की अनुमति देते हैं, जो CVE-2012-2392 से भिन्न भेद्यता है।
स्रोत
1Laurent Butti · multiple · 24 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।