CVE-2009-0537
fts.c में libc के fts_build फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow), (1) OpenBSD 4.4 और पहले के संस्करणों तथा (2) Microsoft Interix 6.0 build 10.0.6030.0 में, संदर्भ-निर्भर हमलावरों को...
- प्रकाशित
- 9 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fts.c में libc के fts_build फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow), (1) OpenBSD 4.4 और पहले के संस्करणों तथा (2) Microsoft Interix 6.0 build 10.0.6030.0 में, संदर्भ-निर्भर हमलावरों को गहरी निर्देशिका संरचना (directory tree) के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है, जो fts_level संरचना सदस्य से संबंधित है। इसका प्रदर्शन OpenBSD पर (a) du, (b) rm, (c) chmod, और (d) chgrp द्वारा किया गया है; तथा (e) Vista Enterprise पर SearchIndexer.exe द्वारा।
स्रोत
1SecurityReason · bsd · 5 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।