CVE-2003-0107
zlib 1.1.4 में gzprintf फ़ंक्शन में बफ़र ओवरफ़्लो, जब zlib को vsnprintf के बिना संकलित किया जाता है या जब लंबे इनपुट को vsnprintf का उपयोग करके छोटा किया जाता है, तो हमलावरों को सेवा से वंचित करने या संभवतः...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
zlib 1.1.4 में gzprintf फ़ंक्शन में बफ़र ओवरफ़्लो, जब zlib को vsnprintf के बिना संकलित किया जाता है या जब लंबे इनपुट को vsnprintf का उपयोग करके छोटा किया जाता है, तो हमलावरों को सेवा से वंचित करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Richard Kettlewel · linux · 23 फ़र॰ 2003
CrZ · linux · 23 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।