CVE-2024-42861
IEEE 802.1AS linuxptp v.4.2 और उससे पहले के संस्करणों में एक समस्या है जो किसी दूरस्थ हमलावर को समय सिंक्रनाइज़ेशन फ़ंक्शन पर एक क्राफ्टेड Pdelay_Req संदेश भेजकर सेवा से वंचित (denial of service) करने की...
- प्रकाशित
- 23 सित॰ 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IEEE 802.1AS linuxptp v.4.2 और उससे पहले के संस्करणों में एक समस्या है जो किसी दूरस्थ हमलावर को समय सिंक्रनाइज़ेशन फ़ंक्शन पर एक क्राफ्टेड Pdelay_Req संदेश भेजकर सेवा से वंचित (denial of service) करने की अनुमति देती है।
स्रोत
1the
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।