CVE-2017-8895
Veritas Backup Exec 2014 में build 14.1.1187.1126 से पहले, 15 में build 14.2.1180.3160 से पहले, और 16 में FP1 से पहले, कई एजेंटों में use-after-free भेद्यता मौजूद है, जो सेवा से वंचित...
- प्रकाशित
- 10 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Veritas Backup Exec 2014 में build 14.1.1187.1126 से पहले, 15 में build 14.2.1180.3160 से पहले, और 16 में FP1 से पहले, कई एजेंटों में use-after-free भेद्यता मौजूद है, जो सेवा से वंचित (denial of service) या दूरस्थ कोड निष्पादन (remote code execution) का कारण बन सकती है। एक अनप्रमाणित हमलावर इस भेद्यता का उपयोग एजेंट को क्रैश करने या संभावित रूप से एजेंट प्रक्रिया और फिर उस सिस्टम पर नियंत्रण पाने के लिए कर सकता है जिस पर यह चल रहा है।
स्रोत
1Metasploit · windows · 29 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।