CVE-2013-5745
vino-server.c में GNOME Vino 2.26.1, 2.32.1, 3.7.3 और इससे पहले के संस्करणों, तथा एन्क्रिप्शन अक्षम होने पर 3.8 में स्थित vino_server_client_data_pending फ़ंक्शन, प्रमाणीकरण के दौरान किसी त्रुटि के कारण...
- प्रकाशित
- 1 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vino-server.c में GNOME Vino 2.26.1, 2.32.1, 3.7.3 और इससे पहले के संस्करणों, तथा एन्क्रिप्शन अक्षम होने पर 3.8 में स्थित vino_server_client_data_pending फ़ंक्शन, प्रमाणीकरण के दौरान किसी त्रुटि के कारण कनेक्शन बंद होने पर क्लाइंट डेटा को ठीक से साफ़ नहीं करता है, जिससे दूरस्थ हमलावर प्रमाणीकरण के दौरान कई विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से सेवा से वंचित (denial of service — अनंत लूप, CPU और डिस्क खपत) कर सकते हैं।
स्रोत
1Trustwave's SpiderLabs · linux · 17 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।