CVE-2019-12480
BACnet Protocol Stack 0.8.6 तक के संस्करणों में BACnet APDU Layer में segmentation fault उत्पन्न होता है, जिससे denial of service होती है, क्योंकि AtomicWriteFile, AtomicReadFile और...
- प्रकाशित
- 30 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BACnet Protocol Stack 0.8.6 तक के संस्करणों में BACnet APDU Layer में segmentation fault उत्पन्न होता है, जिससे denial of service होती है, क्योंकि AtomicWriteFile, AtomicReadFile और DeviceCommunicationControl सेवाओं में malformed DCC मौजूद है। एक अनप्रमाणित दूरस्थ हमलावर denial of service (bacserv डेमॉन क्रैश) पैदा कर सकता है, क्योंकि alarm tag numbers के पार्सिंग के दौरान bacdcode.c में invalid read होता है।
स्रोत
1- BACnet Stack 0.8.6 - Denial of Serviceएक्सप्लॉइट
mmorillo · linux · 22 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।