CVE-2007-1536
"file" प्रोग्राम के 4.20 से पहले के संस्करण में file_printf फ़ंक्शन में इंटीजर अंडरफ़्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप-आधारित बफ़र ओवरफ़्लो को ट्रिगर...
- प्रकाशित
- 20 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
"file" प्रोग्राम के 4.20 से पहले के संस्करण में file_printf फ़ंक्शन में इंटीजर अंडरफ़्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो हीप-आधारित बफ़र ओवरफ़्लो को ट्रिगर करती है।
स्रोत
1Jean-Sebastien Guay-Leroux · linux · 19 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।