CVE-2013-4788
لا يقوم تطبيق PTR_MANGLE في GNU C Library (المعروفة باسم glibc أو libc6) الإصدارات 2.4 و2.17 والإصدارات الأقدم، وفي Embedded GLIBC (EGLIBC)، بتهيئة القيمة...
- تم النشر
- 04/10/2013
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/09/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم تطبيق PTR_MANGLE في GNU C Library (المعروفة باسم glibc أو libc6) الإصدارات 2.4 و2.17 والإصدارات الأقدم، وفي Embedded GLIBC (EGLIBC)، بتهيئة القيمة العشوائية لحارس المؤشر (pointer guard)، مما يسهّل على المهاجمين المعتمدين على السياق التحكم في تدفق التنفيذ من خلال استغلال ثغرة تجاوز سعة المخزن المؤقت (buffer-overflow) في أحد التطبيقات واستخدام قيمة حارس المؤشر المعروفة بأنها صفر لحساب عنوان المؤشر.
المصادر
1Hector Marco & Ismael Ripoll · linux · 30/09/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.