CVE-2019-9162
Linux कर्नेल 4.20.12 से पहले के संस्करणों में, SNMP NAT मॉड्यूल में net/ipv4/netfilter/nf_nat_snmp_basic_main.c में अपर्याप्त ASN.1 लंबाई जाँच (जिसे array index error भी कहा जाता है) मौजूद है, जिससे...
- प्रकाशित
- 25 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.20.12 से पहले के संस्करणों में, SNMP NAT मॉड्यूल में net/ipv4/netfilter/nf_nat_snmp_basic_main.c में अपर्याप्त ASN.1 लंबाई जाँच (जिसे array index error भी कहा जाता है) मौजूद है, जिससे सीमा से बाहर (out-of-bounds) पठन और लेखन संचालन संभव हो जाते हैं, जिसके परिणामस्वरूप OOPS या स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) हो सकती है। यह snmp_version और snmp_helper को प्रभावित करता है।
स्रोत
1Google Security Research · linux · 1 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।