CVE-2007-2052
Python 2.4 और 2.5 के Modules/_localemodule.c में PyLocale_strxfrm फ़ंक्शन में off-by-one त्रुटि के कारण strxfrm फ़ंक्शन के लिए गलत बफ़र आकार का उपयोग होता है, जो संदर्भ-निर्भर हमलावरों को अज्ञात...
- प्रकाशित
- 16 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python 2.4 और 2.5 के Modules/_localemodule.c में PyLocale_strxfrm फ़ंक्शन में off-by-one त्रुटि के कारण strxfrm फ़ंक्शन के लिए गलत बफ़र आकार का उपयोग होता है, जो संदर्भ-निर्भर हमलावरों को अज्ञात छेड़छाड़ के माध्यम से मेमोरी के कुछ हिस्सों को पढ़ने की अनुमति देती है, जो null termination की कमी के कारण buffer over-read को ट्रिगर करती है।
स्रोत
1Piotr Engelking · linux · 8 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।