CVE-2009-0689
خطأ في فهرس مصفوفة في (1) تطبيق dtoa في dtoa.c (المعروف أيضًا باسم pdtoa.c) و(2) تطبيق gdtoa (المعروف أيضًا باسم dtoa الجديد) في gdtoa/misc.c في مكتبة libc،...
- تم النشر
- 01/07/2009
- محدث
- 07/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 26/05/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ في فهرس مصفوفة في (1) تطبيق dtoa في dtoa.c (المعروف أيضًا باسم pdtoa.c) و(2) تطبيق gdtoa (المعروف أيضًا باسم dtoa الجديد) في gdtoa/misc.c في مكتبة libc، المستخدمة في أنظمة تشغيل ومنتجات متعددة بما في ذلك FreeBSD 6.4 و7.2، وNetBSD 5.0، وOpenBSD 4.5، وMozilla Firefox 3.0.x قبل الإصدار 3.0.15 و3.5.x قبل الإصدار 3.5.4، وK-Meleon 1.5.3، وSeaMonkey 1.1.8، ومنتجات أخرى، يسمح للمهاجمين المعتمدين على السياق بالتسبب في رفض الخدمة (تعطل التطبيق) وربما تنفيذ تعليمات برمجية عشوائية عبر قيمة دقة كبيرة في وسيط التنسيق لدالة printf، مما يؤدي إلى تخصيص ذاكرة غير صحيح وتجاوز سعة مخزن مؤقت يستند إلى الكومة أثناء التحويل إلى رقم فاصلة عائمة.
المصادر
12- str2haxاستغلال
تطبيق CVE-2009-0689 لجهاز نينتندو وي.
Maksymilian Arciemowicz & sp3x · linux · 19/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.