CVE-2003-0795
Il layer vty in Quagga precedente alla versione 0.96.4, e in Zebra 0.93b e versioni precedenti, non verifica che sia in corso una sub-negoziazione durante...
- Pubblicato
- 18 nov 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 nov 2003
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il layer vty in Quagga precedente alla versione 0.96.4, e in Zebra 0.93b e versioni precedenti, non verifica che sia in corso una sub-negoziazione durante l'elaborazione del marcatore SE, il che consente ad attaccanti remoti di causare una denial of service (crash) tramite un comando telnet malformato inviato alla porta CLI telnet, che può innescare una dereferenziazione di un puntatore nullo.
Fonti
1Jonny Robertson · linux · 12 nov 2003
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.