CVE-2018-13441
Nagios Core संस्करण 4.4.1 और उससे पहले के संस्करणों में qh_help NULL pointer dereference भेद्यता से ग्रस्त है, जो हमलावर को listening UNIX socket पर एक crafted payload भेजकर स्थानीय...
- प्रकाशित
- 12 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios Core संस्करण 4.4.1 और उससे पहले के संस्करणों में qh_help NULL pointer dereference भेद्यता से ग्रस्त है, जो हमलावर को listening UNIX socket पर एक crafted payload भेजकर स्थानीय denial-of-service स्थिति उत्पन्न करने की अनुमति देता है।
स्रोत
1- Nagios Core 4.4.1 - Denial of Serviceएक्सप्लॉइट
Fakhri Zulkifli · linux · 24 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।