CVE-2018-13458
Nagios Core 4.4.1 और इससे पहले के संस्करणों में qh_core, NULL पॉइंटर डीरेफरेंस भेद्यता से ग्रस्त है, जो हमलावरों को सुनने वाले UNIX सॉकेट पर विशेष रूप से तैयार पेलोड भेजकर स्थानीय denial-of-service स्थिति उत्पन्न...
- प्रकाशित
- 12 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nagios Core 4.4.1 और इससे पहले के संस्करणों में qh_core, NULL पॉइंटर डीरेफरेंस भेद्यता से ग्रस्त है, जो हमलावरों को सुनने वाले UNIX सॉकेट पर विशेष रूप से तैयार पेलोड भेजकर स्थानीय denial-of-service स्थिति उत्पन्न करने की अनुमति देता है।
स्रोत
1- Nagios Core 4.4.1 - Denial of Serviceएक्सप्लॉइट
Fakhri Zulkifli · linux · 24 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।