CVE-2020-35498
openvswitch में एक भेद्यता पाई गई। userspace पैकेट पार्सिंग के कार्यान्वयन में एक सीमा एक दुर्भावनापूर्ण उपयोगकर्ता को विशेष रूप से तैयार किया गया पैकेट भेजने की अनुमति दे सकती है, जिससे कर्नेल में परिणामी megaflow बहुत व्यापक...
- प्रकाशित
- 11 फ़र॰ 2021
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
openvswitch में एक भेद्यता पाई गई। userspace पैकेट पार्सिंग के कार्यान्वयन में एक सीमा एक दुर्भावनापूर्ण उपयोगकर्ता को विशेष रूप से तैयार किया गया पैकेट भेजने की अनुमति दे सकती है, जिससे कर्नेल में परिणामी megaflow बहुत व्यापक हो जाता है, जो संभावित रूप से denial of service का कारण बन सकता है। इस भेद्यता से सबसे अधिक खतरा सिस्टम की उपलब्धता को है।
स्रोत
1- cve-2020-35498-flagएक्सप्लॉइट
C-आधारित एक्सप्लॉइट टूल जो BPF फ़िल्टर के साथ रॉ सॉकेट इंजेक्शन के माध्यम से CVE-2020-35498 का पता लगाने और ट्रिगर करने के लिए है, भेद्यता सत्यापन हेतु वायरलेस इंटरफेस को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।