CVE-2009-4484
تتيح تجاوزات متعددة لسعة المخزن المؤقت المستندة إلى المكدس (stack-based buffer overflows) في دالة CertDecoder::GetName في الملف src/asn.cpp في TaoCrypt ضمن...
- تم النشر
- 30/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/04/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح تجاوزات متعددة لسعة المخزن المؤقت المستندة إلى المكدس (stack-based buffer overflows) في دالة `CertDecoder::GetName` في الملف `src/asn.cpp` في TaoCrypt ضمن yaSSL قبل الإصدار 1.9.9، والمستخدمة في `mysqld` في MySQL 5.0.x قبل 5.0.90، وMySQL 5.1.x قبل 5.1.43، وMySQL 5.5.x حتى 5.5.0-m2، ومنتجات أخرى، للمهاجمين عن بُعد تنفيذ كود تعسفي أو التسبب في رفض الخدمة (تلف الذاكرة وتعطل البرنامج الخفي) من خلال إنشاء اتصال SSL وإرسال شهادة عميل X.509 تحتوي على حقل اسم مُصمم بعناية، كما هو موضح في `mysql_overflow1.py` ووحدة `vd_mysql5` في VulnDisco Pack Professional 8.11. ملاحظة: تم الإبلاغ عن هذا في الأصل لـ MySQL 5.0.51a.
المصادر
1Metasploit · linux · 30/04/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.