CVE-2013-4788
Die PTR_MANGLE-Implementierung in der GNU C Library (auch als glibc oder libc6 bezeichnet) in den Versionen 2.4, 2.17 und früher sowie in Embedded GLIBC...
- Veröffentlicht
- 04.10.2013
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.09.2013
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 95,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die PTR_MANGLE-Implementierung in der GNU C Library (auch als glibc oder libc6 bezeichnet) in den Versionen 2.4, 2.17 und früher sowie in Embedded GLIBC (EGLIBC) initialisiert den Zufallswert für den Pointer Guard nicht. Dadurch wird es kontextabhängigen Angreifern erleichtert, den Ausführungsfluss zu kontrollieren, indem sie eine Pufferüberlauf-Schwachstelle in einer Anwendung ausnutzen und den bekannten Pointer Guard mit dem Wert Null verwenden, um eine Zeigeradresse zu berechnen.
Quellen
1Hector Marco & Ismael Ripoll · linux · 30.09.2013
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.