CVE-2024-24684
توجد ثغرات متعددة لتجاوز سعة المخزن المؤقت القائم على المكدس في وظيفة readOFF في libigl الإصدار 2.5.0. يمكن أن يؤدي ملف .off مصمم خصيصًا إلى تجاوز سعة المخزن...
- تم النشر
- 28/05/2024
- محدث
- 13/02/2025
- تخصيص CNA
- talos
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة لتجاوز سعة المخزن المؤقت القائم على المكدس في وظيفة readOFF في libigl الإصدار 2.5.0. يمكن أن يؤدي ملف `.off` مصمم خصيصًا إلى تجاوز سعة المخزن المؤقت القائم على المكدس. يمكن للمهاجم تقديم ملف خبيث لاستغلال هذه الثغرة. تتعلق هذه الثغرة بتحليل الترويسة الذي يحدث أثناء معالجة ملف `.off` عبر دالة `readOFF`. نرى أعلاه أنه عند [0] يتم تعريف مخزن مؤقت قائم على المكدس باسم `comment` بحجم ثابت مقداره `1000 بايت`. إن استدعاء `fscanf` عند [1] غير آمن، وإذا كان السطر الأول من ترويسة ملفات `.off` أطول من 1000 بايت، فسيؤدي إلى تجاوز سعة المخزن المؤقت `header`.
المصادر
1ملف الانهيار (Poc لـ CVE-2024-24684)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.