CVE-2021-29627
FreeBSD में सॉकेट एक्सेप्ट फ़िल्टर में डबल फ्री / यूज़-आफ्टर-फ्री भेद्यता FreeBSD 13.0-STABLE (n245050 से पहले), 12.2-STABLE (r369525 से पहले), 13.0-RC4 (p0 से पहले), और 12.2-RELEASE (p6 से...
- प्रकाशित
- 7 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FreeBSD में सॉकेट एक्सेप्ट फ़िल्टर में डबल फ्री / यूज़-आफ्टर-फ्री भेद्यता FreeBSD 13.0-STABLE (n245050 से पहले), 12.2-STABLE (r369525 से पहले), 13.0-RC4 (p0 से पहले), और 12.2-RELEASE (p6 से पहले) में, लिसनिंग सॉकेट एक्सेप्ट फ़िल्टर जो `accf_create` कॉलबैक लागू करते हैं, उन्होंने प्रोसेस द्वारा आपूर्ति किए गए आर्ग्युमेंट स्ट्रिंग को गलत तरीके से मुक्त कर दिया। सॉकेट पर अतिरिक्त ऑपरेशन करने से डबल फ्री या यूज़-आफ्टर-फ्री की स्थिति उत्पन्न हो सकती है।
स्रोत
1CVE-2021-29627 के लिए केवल ट्रिगर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।