CVE-2007-4965
Python 2.5.1 और उससे पहले के संस्करणों में imageop मॉड्यूल में कई इंटीजर ओवरफ़्लो, संदर्भ-निर्भर हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः संवेदनशील जानकारी (मेमोरी सामग्री) प्राप्त करने में सक्षम बनाते हैं। यह...
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python 2.5.1 और उससे पहले के संस्करणों में imageop मॉड्यूल में कई इंटीजर ओवरफ़्लो, संदर्भ-निर्भर हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) और संभवतः संवेदनशील जानकारी (मेमोरी सामग्री) प्राप्त करने में सक्षम बनाते हैं। यह (1) tovideo विधि को दिए गए क्राफ्टेड तर्कों, तथा (2) imageop.c, (3) rbgimgmodule.c और अन्य फाइलों से संबंधित अनिर्दिष्ट अन्य वेक्टरों के माध्यम से होता है, जो हीप-आधारित बफर ओवरफ़्लो को ट्रिगर करते हैं।
स्रोत
1Slythers Bro · multiple · 17 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।