CVE-2006-2362
تجاوز سعة المخزن المؤقت في getsym في tekhex.c في libbfd في Free Software Foundation GNU Binutils قبل 20060423، كما هو مستخدم في GNU strings، يسمح للمهاجمين...
- تم النشر
- 15/05/2006
- محدث
- 16/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/05/2006
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في getsym في tekhex.c في libbfd في Free Software Foundation GNU Binutils قبل 20060423، كما هو مستخدم في GNU strings، يسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (تعطل التطبيق) وربما تنفيذ كود عشوائي عبر ملف يحتوي على سجل Tektronix Hex Format (TekHex) مُعدّ بعناية حيث لا يكون حرف الطول حرفًا سداسيًا عشريًا صالحًا.
المصادر
1Jesus Olmos Gonzalez · linux · 11/05/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.