CVE-2023-30226
تم اكتشاف مشكلة في الدالة get_gnu_verneed في rizinorg Rizin قبل الإصدار 0.5.0، حيث تسمح verneed_entry للمهاجمين بالتسبب في رفض الخدمة عبر ملف elf مُصمم بعناية.
- تم النشر
- 12/07/2023
- محدث
- 07/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في الدالة get_gnu_verneed في rizinorg Rizin قبل الإصدار 0.5.0، حيث تسمح verneed_entry للمهاجمين بالتسبب في رفض الخدمة عبر ملف elf مُصمم بعناية.
المصادر
1- CVE-2023-30226إعلامية
توثيق لثغرة حجب الخدمة (DoS) في محلل ملفات ELF الخاص بإطار عمل الهندسة العكسية Rizin، ناتجة عن قيمة DT_VERNEEDNUM مزورة تؤدي إلى حلقة لا نهائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.