CVE-2009-0036
libvirt_proxy 0.5.1 में proxy/libvirt_proxy.c के proxyReadClientSocket फ़ंक्शन में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को virProxyPacket पैकेट के हेडर का एक हिस्सा भेजकर, और फिर हेडर में क्राफ्ट किए...
- प्रकाशित
- 11 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libvirt_proxy 0.5.1 में proxy/libvirt_proxy.c के proxyReadClientSocket फ़ंक्शन में बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को virProxyPacket पैकेट के हेडर का एक हिस्सा भेजकर, और फिर हेडर में क्राफ्ट किए गए मानों के साथ पैकेट का शेष भाग भेजकर विशेषाधिकार प्राप्त करने की अनुमति दे सकता है, जो वैलिडेशन जाँच में अप्रारंभित मेमोरी के उपयोग से संबंधित है।
स्रोत
1Jon Oberheide · linux · 27 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।