CVE-2004-0990
GD ग्राफिक्स लाइब्रेरी libgd 2.0.28 (libgd2), तथा संभवतः अन्य संस्करणों, में इंटीजर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बड़े image rows मानों वाली PNG छवि...
- प्रकाशित
- 28 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GD ग्राफिक्स लाइब्रेरी libgd 2.0.28 (libgd2), तथा संभवतः अन्य संस्करणों, में इंटीजर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो बड़े image rows मानों वाली PNG छवि फ़ाइलों के माध्यम से होता है, जो gdImageCreateFromPngCtx फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो की ओर ले जाती हैं; यह CVE-2004-0941 से भिन्न भेद्यताओं का समूह है।
स्रोत
1anonymous · linux · 26 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।