CVE-2016-2338
توجد ثغرة فيض كومة (heap overflow) قابلة للاستغلال في دالة start_document الخاصة بـ Psych::Emitter في Ruby. في دالة start_document الخاصة بـ Psych::Emitter،...
- تم النشر
- 14/02/2020
- محدث
- 05/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة فيض كومة (heap overflow) قابلة للاستغلال في دالة start_document الخاصة بـ Psych::Emitter في Ruby. في دالة start_document الخاصة بـ Psych::Emitter، يتم تخصيص المخزن المؤقت للكومة "head" بناءً على طول مصفوفة tags. يمكن لكائن مُنشأ خصيصًا يُمرَّر كعنصر من عناصر مصفوفة tags أن يزيد من حجم هذه المصفوفة بعد التخصيص المذكور، مما يتسبب في فيض الكومة.
المصادر
1- CVE-2016-2338-ndayاستغلال
CVE-2016-2338 استغلال كامل لثغرة الاستخدام بعد التحرير (nday)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.