CVE-2013-0238
IRCD-Hybrid के 8.0.6 से पहले के संस्करणों में hostmask.c में स्थित try_parse_v4_netmask फ़ंक्शन मास्क को सही ढंग से मान्य (validate) नहीं करता है, जिससे दूरस्थ हमलावर (remote attackers) ऐसे मास्क के...
- प्रकाशित
- 13 फ़र॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IRCD-Hybrid के 8.0.6 से पहले के संस्करणों में hostmask.c में स्थित try_parse_v4_netmask फ़ंक्शन मास्क को सही ढंग से मान्य (validate) नहीं करता है, जिससे दूरस्थ हमलावर (remote attackers) ऐसे मास्क के माध्यम से सेवा से वंचित (denial of service/crash) कर सकते हैं जो एक ऋणात्मक संख्या के रूप में पार्स होता है।
स्रोत
1- ircd-hybrid 8.0.5 - Denial of Serviceएक्सप्लॉइट
kingcope · linux · 12 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।