CVE-2015-5621
snmp_api.c में snmp_pdu_parse फ़ंक्शन, net-snmp 5.7.2 और उससे पहले के संस्करणों में, जब SNMP PDU की पार्सिंग विफल होती है, तो netsnmp_variable_list आइटम में varBind वेरिएबल को नहीं हटाता है,...
- प्रकाशित
- 19 अग॰ 2015
- अद्यतन
- 4 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
snmp_api.c में snmp_pdu_parse फ़ंक्शन, net-snmp 5.7.2 और उससे पहले के संस्करणों में, जब SNMP PDU की पार्सिंग विफल होती है, तो netsnmp_variable_list आइटम में varBind वेरिएबल को नहीं हटाता है, जिससे दूरस्थ हमलावर किसी निर्मित पैकेट के माध्यम से सेवा से वंचित (क्रैश) की स्थिति उत्पन्न कर सकते हैं और संभवतः मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Magnus Klaaborg Stubman · linux · 8 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।