CVE-2004-1287
NASM 0.98.38 1.2 के preproc.c में एरर फ़ंक्शन में बफर ओवरफ्लो हमलावरों को एक विशेष रूप से तैयार की गई asm फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2005-1194 से भिन्न एक कमज़ोरी है।
- प्रकाशित
- 22 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NASM 0.98.38 1.2 के preproc.c में एरर फ़ंक्शन में बफर ओवरफ्लो हमलावरों को एक विशेष रूप से तैयार की गई asm फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2005-1194 से भिन्न एक कमज़ोरी है।
स्रोत
1Jonathan Rockway · linux · 15 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।