CVE-2013-1950
libtirpc 0.2.3 और उससे पहले के संस्करणों में svc_dg_getargs फ़ंक्शन दूरस्थ हमलावरों को Sun RPC अनुरोध के माध्यम से सेवा से वंचित (rpcbind क्रैश) करने की अनुमति देता है, जिसमें विशेष रूप से तैयार किए गए तर्क एक...
- प्रकाशित
- 9 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtirpc 0.2.3 और उससे पहले के संस्करणों में svc_dg_getargs फ़ंक्शन दूरस्थ हमलावरों को Sun RPC अनुरोध के माध्यम से सेवा से वंचित (rpcbind क्रैश) करने की अनुमति देता है, जिसमें विशेष रूप से तैयार किए गए तर्क एक अमान्य पॉइंटर को मुक्त (free) करने को ट्रिगर करते हैं।
स्रोत
1Sean Verity · linux · 16 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।