CVE-2016-6504
epan/dissectors/packet-ncp2222.inc, Wireshark 1.12.x (1.12.13 से पहले) में NDS dissector का भाग है, जो ptvc डेटा संरचना को ठीक से बनाए नहीं रखता, जिससे दूरस्थ हमलावर एक क्राफ्टेड पैकेट के...
- प्रकाशित
- 6 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
epan/dissectors/packet-ncp2222.inc, Wireshark 1.12.x (1.12.13 से पहले) में NDS dissector का भाग है, जो ptvc डेटा संरचना को ठीक से बनाए नहीं रखता, जिससे दूरस्थ हमलावर एक क्राफ्टेड पैकेट के माध्यम से सेवा अस्वीकृति (NULL pointer dereference और एप्लिकेशन क्रैश) उत्पन्न कर सकते हैं।
स्रोत
1Chris Benedict · multiple · 3 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।