CVE-2008-1391
توجد عدة تجاوزات (integer overflows) صحيحة في libc في NetBSD 4.x وFreeBSD 6.x و7.x، وربما أنظمة BSD أخرى ومنصات Apple Mac OS، تسمح للمهاجمين المعتمدين على...
- تم النشر
- 27/03/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/03/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد عدة تجاوزات (integer overflows) صحيحة في libc في NetBSD 4.x وFreeBSD 6.x و7.x، وربما أنظمة BSD أخرى ومنصات Apple Mac OS، تسمح للمهاجمين المعتمدين على السياق (context-dependent attackers) بتنفيذ كود عشوائي عبر قيم كبيرة لحقول صحيحة معينة في وسيط التنسيق (format argument) في كلٍ من: (1) الدالة strfmon في lib/libc/stdlib/strfmon.c، المرتبطة بماكرو GET_NUMBER؛ و(2) الدالة printf، المرتبطة بـ left_prec وright_prec.
المصادر
1Maksymilian Arciemowicz · bsd · 27/03/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.