CVE-2015-6908
OpenLDAP 2.4.42 और इससे पहले के संस्करणों में libraries/liblber/io.c में स्थित ber_get_next फ़ंक्शन दूरस्थ हमलावरों को निर्मित BER डेटा के माध्यम से सेवा से वंचित (सुलभ अभिकथन और एप्लिकेशन क्रैश) करने की अनुमति...
- प्रकाशित
- 11 सित॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 11 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenLDAP 2.4.42 और इससे पहले के संस्करणों में libraries/liblber/io.c में स्थित ber_get_next फ़ंक्शन दूरस्थ हमलावरों को निर्मित BER डेटा के माध्यम से सेवा से वंचित (सुलभ अभिकथन और एप्लिकेशन क्रैश) करने की अनुमति देता है, जैसा कि slapd के विरुद्ध हमले द्वारा प्रदर्शित किया गया है।
स्रोत
1Denis Andzakovic · linux · 11 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।