CVE-2012-5964
UPnP उपकरणों के लिए पोर्टेबल SDK (उर्फ libupnp, पूर्व में UPnP उपकरणों के लिए Intel SDK) 1.3.1 में SSDP पार्सर के ssdp/ssdp_server.c में unique_service_name फ़ंक्शन में स्टैक-आधारित बफर अतिप्रवाह,...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UPnP उपकरणों के लिए पोर्टेबल SDK (उर्फ libupnp, पूर्व में UPnP उपकरणों के लिए Intel SDK) 1.3.1 में SSDP पार्सर के ssdp/ssdp_server.c में unique_service_name फ़ंक्शन में स्टैक-आधारित बफर अतिप्रवाह, दूरस्थ हमलावरों को UDP पैकेट में एक लंबे ServiceType (उर्फ urn service) फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · unix · 5 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।