CVE-2011-1071
مكتبة GNU C (المعروفة أيضًا باسم glibc أو libc6) قبل الإصدار 2.12.2 ومكتبة GLIBC المدمجة (EGLIBC) تسمحان للمهاجمين المعتمدين على السياق بتنفيذ تعليمات برمجية...
- تم النشر
- 08/04/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 25/02/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مكتبة GNU C (المعروفة أيضًا باسم glibc أو libc6) قبل الإصدار 2.12.2 ومكتبة GLIBC المدمجة (EGLIBC) تسمحان للمهاجمين المعتمدين على السياق بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (استهلاك الذاكرة) عبر سلسلة UTF8 طويلة تُستخدم في استدعاء fnmatch، فيما يُعرف أيضًا باسم "هجوم تمديد المكدس"، وهي مشكلة ذات صلة بـ CVE-2010-2898 وCVE-2010-1917 وCVE-2007-4782، كما ورد في الأصل لاستخدام Google Chrome لهذه المكتبة.
المصادر
1Simon Berry-Byrne · multiple · 25/02/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.