CVE-2023-28753
netconsd v0.2 से पहले का संस्करण अपने parse_packet फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) के प्रति संवेदनशील था। एक दुर्भावनापूर्ण व्यक्ति इस अतिप्रवाह का उपयोग करके हीप मेमोरी भ्रष्टाचार (heap memory...
- प्रकाशित
- 18 मई 2023
- अद्यतन
- 21 जन॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
netconsd v0.2 से पहले का संस्करण अपने parse_packet फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) के प्रति संवेदनशील था। एक दुर्भावनापूर्ण व्यक्ति इस अतिप्रवाह का उपयोग करके हीप मेमोरी भ्रष्टाचार (heap memory corruption) उत्पन्न कर सकता था, जिसमें डेटा हमलावर के नियंत्रण में होता था।
स्रोत
1netconsd को हैक करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।