CVE-2026-58058
Nmap - IPv6 एक्सटेंशन हेडर पार्सिंग में पूर्णांक अंडरफ़्लो
- प्रकाशित
- 28 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nmap 7.99 तक IPv6 एक्सटेंशन-हेडर वॉक को ipv6_get_data_primitive (libnetutil/netutil.cc) में कैप्चर किए गए पैकेट के भीतर नहीं रखता है, इसलिए पॉइंटर बफर से आगे बढ़ जाता है और शेष-लंबाई गणना अंडरफ्लो होकर बड़े मान में बदल जाती है। स्कैन किया गया लक्ष्य या ऑन-पाथ हमलावर छोटे किए गए एक्सटेंशन हेडर के साथ एक क्राफ्टेड IPv6 प्रतिक्रिया लौटाकर रॉ IPv6 स्कैन के दौरान आउट-ऑफ-बाउंड रीड और क्रैश ट्रिगर कर सकता है।
स्रोत
1banyamer · multiple · 17 अग॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।