CVE-2009-5029
glibc 2.15 से पहले के संस्करणों में __tzfile_read फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) संदर्भ-निर्भर हमलावरों को एक विशेष रूप से तैयार टाइमज़ोन (TZ) फ़ाइल के माध्यम से सेवा से वंचित करने (क्रैश) और संभवतः...
- प्रकाशित
- 2 मई 2013
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc 2.15 से पहले के संस्करणों में __tzfile_read फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) संदर्भ-निर्भर हमलावरों को एक विशेष रूप से तैयार टाइमज़ोन (TZ) फ़ाइल के माध्यम से सेवा से वंचित करने (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि vsftpd का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1dividead · linux · 1 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।