CVE-2018-1218
डेल ईएमसी नेटवर्कर के 9.2.1.1 से पहले के संस्करण, 9.1.1.6 से पहले के संस्करण, 9.0.x, और 8.2.4.11 से पहले के संस्करणों में, 'nsrd' डेमॉन कुछ संदेशों को संभालते समय बफर ओवरफ्लो की स्थिति उत्पन्न करता है। एक दूरस्थ...
- प्रकाशित
- 19 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 23 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल ईएमसी नेटवर्कर के 9.2.1.1 से पहले के संस्करण, 9.1.1.6 से पहले के संस्करण, 9.0.x, और 8.2.4.11 से पहले के संस्करणों में, 'nsrd' डेमॉन कुछ संदेशों को संभालते समय बफर ओवरफ्लो की स्थिति उत्पन्न करता है। एक दूरस्थ अनधिकृत हमलावर संभावित रूप से इस भेद्यता का शोषण करके नेटवर्कर सिस्टम के उपयोगकर्ताओं के लिए सेवा की विफलता (डेनियल ऑफ सर्विस) उत्पन्न कर सकता है।
स्रोत
1- Dell EMC NetWorker - Denial of Serviceएक्सप्लॉइट
Marek Cybul · linux · 23 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।