CVE-2026-41285
OpenBSD 7.8 तक, slaacd और rad डेमॉन में एक अनंत लूप (infinite loop) होता है जब उन्हें शून्य लंबाई वाला एक क्राफ्टेड ICMPv6 नेबर डिस्कवरी (ND) विकल्प (स्थानीय नेटवर्क पर) प्राप्त होता है, क्योंकि "nd_opt_len * 8...
- प्रकाशित
- 20 अप्रैल 2026
- अद्यतन
- 21 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 11.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD 7.8 तक, slaacd और rad डेमॉन में एक अनंत लूप (infinite loop) होता है जब उन्हें शून्य लंबाई वाला एक क्राफ्टेड ICMPv6 नेबर डिस्कवरी (ND) विकल्प (स्थानीय नेटवर्क पर) प्राप्त होता है, क्योंकि "nd_opt_len * 8 - 2" अभिव्यक्ति में nd_opt_len शून्य है या नहीं, इसकी कोई पूर्व जाँच नहीं होती।
स्रोत
1शून्य लंबाई वाला एक IPv6 ND विकल्प। एक लापता जाँच। डेमॉन पीछे की ओर चलता है और लूप में रहता है। OpenBSD को रिपोर्ट किया गया, ठीक किया गया, CVE निर्दिष्ट किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।