CVE-2012-6151
Net-SNMP 5.7.1 और इससे पहले के संस्करण, जब AgentX किसी MIB को संभालने के लिए पंजीकृत हो रहा होता है और GETNEXT अनुरोधों को संसाधित कर रहा होता है, तो दूरस्थ हमलावर AgentX सबएजेंट को टाइमआउट कराकर सेवा...
- प्रकाशित
- 13 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Net-SNMP 5.7.1 और इससे पहले के संस्करण, जब AgentX किसी MIB को संभालने के लिए पंजीकृत हो रहा होता है और GETNEXT अनुरोधों को संसाधित कर रहा होता है, तो दूरस्थ हमलावर AgentX सबएजेंट को टाइमआउट कराकर सेवा अस्वीकार (क्रैश या अनंत लूप, CPU खपत, और हैंग) उत्पन्न कर सकते हैं।
स्रोत
1Ken Farnen · linux · 5 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।