CVE-2016-9244
Client SSL प्रोफ़ाइल के साथ कॉन्फ़िगर किया गया BIG-IP वर्चुअल सर्वर, जिसमें गैर-डिफ़ॉल्ट Session Tickets विकल्प सक्षम है, 31 बाइट्स तक अप्रारंभित मेमोरी लीक कर सकता है। एक दूरस्थ हमलावर इस भेद्यता का फ़ायदा उठाकर अन्य सत्रों...
- प्रकाशित
- 9 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 10 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Client SSL प्रोफ़ाइल के साथ कॉन्फ़िगर किया गया BIG-IP वर्चुअल सर्वर, जिसमें गैर-डिफ़ॉल्ट Session Tickets विकल्प सक्षम है, 31 बाइट्स तक अप्रारंभित मेमोरी लीक कर सकता है। एक दूरस्थ हमलावर इस भेद्यता का फ़ायदा उठाकर अन्य सत्रों से सिक्योर सॉकेट्स लेयर (SSL) सत्र आईडी प्राप्त कर सकता है। यह भी संभव है कि अप्रारंभित मेमोरी से अन्य डेटा भी लौटाया जा सके।
स्रोत
3- Ticketbleedएक्सप्लॉइट
यह Ticketbleed (CVE-2016-9244) भेद्यता का शोषण करने के लिए एक उपकरण है।
Ege Balci · hardware · 10 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।