CVE-2008-4864
Python 1.5.2 से 2.5.1 तक के imageop मॉड्यूल में imageop.c में कई पूर्णांक अतिप्रवाह (integer overflows) संदर्भ-निर्भर हमलावरों को Python VM से बाहर निकलने और crop फ़ंक्शन के कुछ तर्कों में बड़े पूर्णांक मानों के...
- प्रकाशित
- 31 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python 1.5.2 से 2.5.1 तक के imageop मॉड्यूल में imageop.c में कई पूर्णांक अतिप्रवाह (integer overflows) संदर्भ-निर्भर हमलावरों को Python VM से बाहर निकलने और crop फ़ंक्शन के कुछ तर्कों में बड़े पूर्णांक मानों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिससे बफर अतिप्रवाह (buffer overflow) होता है; यह CVE-2007-4965 और CVE-2008-1679 से भिन्न एक भेद्यता है।
स्रोत
2Chris Evans · multiple · 24 नव॰ 2009
Chris Evans · unix · 27 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।