CVE-2015-0235
تجاوز سعة المخزن المؤقت في الكومة (Heap-based buffer overflow) في الدالة __nss_hostname_digits_dots في glibc 2.2، وسائر إصدارات 2.x قبل 2.18، يسمح للمهاجمين...
- تم النشر
- 28/01/2015
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 29/01/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في الكومة (Heap-based buffer overflow) في الدالة __nss_hostname_digits_dots في glibc 2.2، وسائر إصدارات 2.x قبل 2.18، يسمح للمهاجمين المعتمدين على السياق بتنفيذ تعليمات برمجية عشوائية عبر نواقل مرتبطة بالدالة (1) gethostbyname أو (2) gethostbyname2، والمعروفة باسم "GHOST".
المصادر
12- CVE-glibcالكشف
CVE-2015-0235
- ghost-checkerالماسح الضوئي
اختبر ما إذا كنت معرضًا لثغرة ghost (CVE-2015-0235). كل الشكر لـ Qualys Security.
- CVE-2015-0235-workaroundالتصحيح
مُغَلِّف مكتبة مشتركة مع فحوصات إضافية للدوال الضعيفة gethostbyname2_r و gethostbyname_r (ثغرة GHOST)
gethostbyname*() ثغرة تجاوز السعة المخزنية في glibc - CVE-2015-0235 https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
- ghosttesterالماسح الضوئي
سكريبت لاختبار الثغرة CVE-2015-0235
- ghost_exploitاستغلال
CVE-2015-0235 EXIM ESTMP GHOST Glibc Gethostbyname() DoS Exploit/PoC
- CVE-2015-0235_GHOSTاستغلال
استغلال بلغة C للثغرة الأمنية GHOST في مكتبة glibc (CVE-2015-0235) مما يتيح تنفيذ الأوامر عن بعد عبر تجاوز سعة المخزن المؤقت في دوال gethostbyname.
- CVE-2015-0235استغلال
# استغلال مبني على Ruby لثغرة CVE-2015-0235 (Ghost) يستهدف تجاوز سعة المخزن المؤقت في glibc gethostbyname لتنفيذ كود عن بُعد على الأنظمة الضعيفة.
- CVE-2015-0235استغلال
ثغرة glibc gethostbyname
- Exploitsاستغلال
استغلالات بواسطة 1N3 @CrowdShield @xer0dayz @XeroSecurity
1n3 · linux · 29/01/2015
Qualys Corporation · linux · 18/03/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.