CVE-2024-7595
GRE और GRE6 प्रोटोकॉल (RFC2784) नेटवर्क पैकेट के स्रोत को मान्य या सत्यापित नहीं करते हैं।
- प्रकाशित
- 5 फ़र॰ 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GRE और GRE6 प्रोटोकॉल (RFC2784) नेटवर्क पैकेट के स्रोत को मान्य या सत्यापित नहीं करते हैं, जिससे एक हमलावर स्पूफिंग कर सकता है और एक उजागर नेटवर्क इंटरफ़ेस के माध्यम से मनमाना ट्रैफ़िक रूट कर सकता है, जिससे स्पूफिंग, एक्सेस कंट्रोल बायपास और अन्य अप्रत्याशित नेटवर्क व्यवहार हो सकते हैं। इसे CVE-2020-10136 के समान माना जा सकता है।
स्रोत
1- ipeeyoupeewepeeएक्सप्लॉइट
उन होस्ट्स के लिए स्कैनर और आक्रमण सूट जो IPIP और GRE प्रोटोकॉल के माध्यम से अप्रमाणित पैकेट फॉरवर्ड करते हैं। (CVE-2020-10136 CVE-2024-7595)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।