CVE-2012-3826
Wireshark 1.4.x (1.4.13 से पहले) और 1.6.x (1.6.8 से पहले) में कई integer underflow दोष दूरस्थ हमलावरों को R3 dissector से संबंधित वेक्टरों के माध्यम से सेवा अस्वीकार (लूप) उत्पन्न करने में सक्षम बनाते...
- प्रकाशित
- 30 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 1.4.x (1.4.13 से पहले) और 1.6.x (1.6.8 से पहले) में कई integer underflow दोष दूरस्थ हमलावरों को R3 dissector से संबंधित वेक्टरों के माध्यम से सेवा अस्वीकार (लूप) उत्पन्न करने में सक्षम बनाते हैं, जो CVE-2012-2392 से भिन्न एक भेद्यता है।
स्रोत
1Laurent Butti · multiple · 24 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।