CVE-2010-0317
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 10%
de la publicación al arma0 días
Publicada en NVD15 ene
1ª PoC5 ene
probabilidad de explotación
10%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Novell Netware 6.5 SP8 allows remote attackers to cause a denial of service (NULL pointer dereference, memory consumption, ABEND, and crash) via a large number of malformed or AFP requests that are not properly handled by (1) the CIFS functionality in CIFS.nlm Semantic Agent (Build 163 MP) 3.27 or (2) the AFP functionality in AFPTCP.nlm Build 163 SP 3.27. NOTE: some of these details are obtained from third party information.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/11009cve_referencewww.exploit-db.com/exploits/11009no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://protekresearch.blogspot.com/2010/01/prl-cifsnlm-memory-consumption-denial.htmlhttp://secunia.com/advisories/38114https://exchange.xforce.ibmcloud.com/vulnerabilities/55389http://www.exploit-db.com/exploits/11009http://www.securityfocus.com/archive/1/508731/100/0/threadedhttp://www.securityfocus.com/bid/37616http://www.securitytracker.com/id?1023400http://www.vupen.com/english/advisories/2010/0041