CVE-2017-8779
rpcbind, 0.2.4 तक; LIBTIRPC, 1.0.1 और 1.0.2-rc से 1.0.2-rc3 तक; तथा NTIRPC, 1.4.3 तक, XDR स्ट्रिंग्स के लिए मेमोरी आवंटन के दौरान अधिकतम RPC डेटा आकार पर विचार नहीं करते हैं, जो दूरस्थ हमलावरों...
- प्रकाशित
- 4 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rpcbind, 0.2.4 तक; LIBTIRPC, 1.0.1 और 1.0.2-rc से 1.0.2-rc3 तक; तथा NTIRPC, 1.4.3 तक, XDR स्ट्रिंग्स के लिए मेमोरी आवंटन के दौरान अधिकतम RPC डेटा आकार पर विचार नहीं करते हैं, जो दूरस्थ हमलावरों को पोर्ट 111 पर भेजे गए विशेष रूप से निर्मित UDP पैकेट के माध्यम से सेवा से वंचित करने (मेमोरी की खपत जिसके बाद कोई मुक्ति नहीं होती) की अनुमति देता है, जिसे rpcbomb भी कहा जाता है।
स्रोत
2- GO-RPCBOMBएक्सप्लॉइट
CVE-2017-8779 उर्फ RPCBomb
- RPCBind / libtirpc - Denial of Serviceएक्सप्लॉइट
Guido Vranken · linux · 8 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।