CVE-2005-4807
GNU Binutils के 20050721 से पहले के संस्करण में Free Software Foundation के GNU as (gas) असेंबलर की messages.c फ़ाइल में as_bad फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो हमलावरों को .c...
- प्रकाशित
- 18 अग॰ 2006
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils के 20050721 से पहले के संस्करण में Free Software Foundation के GNU as (gas) असेंबलर की messages.c फ़ाइल में as_bad फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो हमलावरों को .c फ़ाइल में तैयार किए गए इनलाइन असेंबली कोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- GNU BinUtils 2.1x - GAS Buffer Overflowएक्सप्लॉइट
Tavis Ormandy · linux · 17 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।