CVE-2026-4392
TeamSpeak 3 Server clientek हैंडशेक अभिकथन
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 34.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TeamSpeak 3 Server के 3.13.7 तक के संस्करण में एक भेद्यता का पता चला है। यह समस्या component clientek Handshake Handler की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। argument proof में हेरफेर करने से reachable assertion उत्पन्न होती है। हमले का दूरस्थ शोषण संभव है। संस्करण 3.13.8 में अपग्रेड करने से इस समस्या का समाधान हो सकता है। प्रभावित component को अपग्रेड करने की अनुशंसा की जाती है।
स्रोत
1CVE-2026-4390, CVE-2026-4391 और CVE-2026-4392 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट TeamSpeak 3 सर्वर (3.13.7) में।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।