CVE-2026-4390
TeamSpeak 3 Server कनेक्शन स्थिति प्रबंधन process_resend_queue उपयोग-पश्चात-मुक्त
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 18.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TeamSpeak 3 सर्वर 3.13.7 तक में एक कमजोरी की पहचान की गई है। यह Connection State Management घटक के process_resend_queue फ़ंक्शन को प्रभावित करती है। यह हेरफेर use after free उत्पन्न करता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। संस्करण 3.13.8 में अपग्रेड करना इस समस्या को कम कर सकता है। प्रभावित घटक को अपग्रेड किया जाना चाहिए।
स्रोत
1CVE-2026-4390, CVE-2026-4391 और CVE-2026-4392 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट TeamSpeak 3 सर्वर (3.13.7) में।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।