CVE-2009-0689
libc में dtoa.c (जिसे pdtoa.c भी कहा जाता है) में (1) dtoa कार्यान्वयन और gdtoa/misc.c में (2) gdtoa (जिसे new dtoa भी कहा जाता है) कार्यान्वयन में ऐरे इंडेक्स त्रुटि, जिसका उपयोग कई ऑपरेटिंग सिस्टम और उत्पादों में...
- प्रकाशित
- 1 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 26 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libc में dtoa.c (जिसे pdtoa.c भी कहा जाता है) में (1) dtoa कार्यान्वयन और gdtoa/misc.c में (2) gdtoa (जिसे new dtoa भी कहा जाता है) कार्यान्वयन में ऐरे इंडेक्स त्रुटि, जिसका उपयोग कई ऑपरेटिंग सिस्टम और उत्पादों में किया जाता है, जिनमें FreeBSD 6.4 और 7.2, NetBSD 5.0, OpenBSD 4.5, Mozilla Firefox 3.0.x (3.0.15 से पहले) और 3.5.x (3.5.4 से पहले), K-Meleon 1.5.3, SeaMonkey 1.1.8, और अन्य उत्पाद शामिल हैं, संदर्भ-निर्भर हमलावरों को printf फ़ंक्शन के फ़ॉर्मेट तर्क में बड़े परिशुद्धता मान के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो फ्लोटिंग-पॉइंट संख्या में रूपांतरण के दौरान गलत मेमोरी आवंटन और हीप-आधारित बफर ओवरफ्लो को ट्रिगर करती है।
स्रोत
12- str2haxएक्सप्लॉइट
Nintendo Wii के लिए CVE-2009-0689 का एक कार्यान्वयन।
- KDE KDELibs 4.3.3 - Remote Array Overrunएक्सप्लॉइट
Maksymilian Arciemowicz & sp3x · linux · 19 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।