CVE-2014-8768
tcpdump 4.5.0 से 4.6.2 तक के संस्करणों में geonet_print फ़ंक्शन में कई Integer underflows, वर्बोज़ मोड में होने पर, दूरस्थ हमलावरों को Geonet फ्रेम में निर्मित लंबाई मान के माध्यम से denial of service...
- प्रकाशित
- 20 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tcpdump 4.5.0 से 4.6.2 तक के संस्करणों में geonet_print फ़ंक्शन में कई Integer underflows, वर्बोज़ मोड में होने पर, दूरस्थ हमलावरों को Geonet फ्रेम में निर्मित लंबाई मान के माध्यम से denial of service (सेगमेंटेशन फॉल्ट और क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1Steffen Bauch · multiple · 24 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।