CVE-2009-4484
yaSSL 1.9.9 से पहले के संस्करणों में TaoCrypt के src/asn.cpp में CertDecoder::GetName फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि MySQL 5.0.x (5.0.90 से पहले), MySQL 5.1.x (5.1.43 से...
- प्रकाशित
- 30 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
yaSSL 1.9.9 से पहले के संस्करणों में TaoCrypt के src/asn.cpp में CertDecoder::GetName फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि MySQL 5.0.x (5.0.90 से पहले), MySQL 5.1.x (5.1.43 से पहले), MySQL 5.5.x से 5.5.0-m2 तक, और अन्य उत्पादों में mysqld में उपयोग किया गया है, दूरस्थ हमलावरों को SSL कनेक्शन स्थापित करके और क्राफ्ट किए गए नाम फ़ील्ड वाला X.509 क्लाइंट प्रमाणपत्र भेजकर मनमाना कोड निष्पादित करने या सेवा से इनकार (मेमोरी भ्रष्टाचार और डेमॉन क्रैश) उत्पन्न करने की अनुमति देता है, जैसा कि mysql_overflow1.py और VulnDisco Pack Professional 8.11 में vd_mysql5 मॉड्यूल द्वारा प्रदर्शित किया गया है। NOTE: यह मूल रूप से MySQL 5.0.51a के लिए रिपोर्ट किया गया था।
स्रोत
1Metasploit · linux · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।