CVE-2016-1879
FreeBSD 9.3 (p33 से पहले), 10.1 (p26 से पहले) और 10.2 (p9 से पहले) में स्ट्रीम कंट्रोल ट्रांसमिशन प्रोटोकॉल (SCTP) मॉड्यूल, जब कर्नेल IPv6 के लिए कॉन्फ़िगर किया गया हो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार...
- प्रकाशित
- 29 जन॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 9.3 (p33 से पहले), 10.1 (p26 से पहले) और 10.2 (p9 से पहले) में स्ट्रीम कंट्रोल ट्रांसमिशन प्रोटोकॉल (SCTP) मॉड्यूल, जब कर्नेल IPv6 के लिए कॉन्फ़िगर किया गया हो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार ICMPv6 पैकेट के माध्यम से सेवा से इनकार (assertion failure या NULL pointer dereference और kernel panic) उत्पन्न करने की अनुमति देता है।
स्रोत
1- FreeBSD SCTP ICMPv6 - Error Processingएक्सप्लॉइट
ptsecurity · freebsd · 25 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।