CVE-2008-6995
Google Chrome 0.2.149.27 के chrome.dll में net/base/escape.cc में पूर्णांक अंडरफ्लो, दूरस्थ हमलावरों को एक अमान्य हैंडलर के बाद '%' (प्रतिशत) वर्ण वाले URI के माध्यम से सेवा अस्वीकार (ब्राउज़र क्रैश) उत्पन्न करने की...
- प्रकाशित
- 18 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Chrome 0.2.149.27 के chrome.dll में net/base/escape.cc में पूर्णांक अंडरफ्लो, दूरस्थ हमलावरों को एक अमान्य हैंडलर के बाद '%' (प्रतिशत) वर्ण वाले URI के माध्यम से सेवा अस्वीकार (ब्राउज़र क्रैश) उत्पन्न करने की अनुमति देता है, जो बफ़र ओवर-रीड को ट्रिगर करता है, जैसा कि "about:%" URI का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Rishi Narang · windows · 3 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।