CVE-2006-2362
Free Software Foundation GNU Binutils के 20060423 से पहले के संस्करणों में libbfd के tekhex.c में getsym में बफर ओवरफ्लो, जैसा कि GNU strings द्वारा उपयोग किया जाता है, संदर्भ-निर्भर हमलावरों को सेवा...
- प्रकाशित
- 15 मई 2006
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free Software Foundation GNU Binutils के 20060423 से पहले के संस्करणों में libbfd के tekhex.c में getsym में बफर ओवरफ्लो, जैसा कि GNU strings द्वारा उपयोग किया जाता है, संदर्भ-निर्भर हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, ऐसी फ़ाइल के माध्यम से जिसमें एक क्राफ्टेड Tektronix Hex Format (TekHex) रिकॉर्ड होता है जिसमें लंबाई वर्ण एक मान्य हेक्साडेसिमल वर्ण नहीं होता है।
स्रोत
1- GNU BinUtils 2.1x - Buffer Overflowएक्सप्लॉइट
Jesus Olmos Gonzalez · linux · 11 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।