CVE-2010-4051
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) का regcomp कार्यान्वयन, संस्करण 2.11.3 तक तथा 2.12.x से 2.12.2 तक, संदर्भ-निर्भर हमलावरों को एक नियमित अभिव्यक्ति में आसन्न बाउंडेड पुनरावृत्तियों के माध्यम से सेवा...
- प्रकाशित
- 13 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) का regcomp कार्यान्वयन, संस्करण 2.11.3 तक तथा 2.12.x से 2.12.2 तक, संदर्भ-निर्भर हमलावरों को एक नियमित अभिव्यक्ति में आसन्न बाउंडेड पुनरावृत्तियों के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो इच्छित RE_DUP_MAX सीमा को दरकिनार करती हैं, जैसा कि ProFTPD के लिए proftpd.gnu.c शोषण में {10,}{10,}{10,}{10,}{10,} अनुक्रम द्वारा प्रदर्शित किया गया है, जो "RE_DUP_MAX ओवरफ्लो" से संबंधित है।
स्रोत
1Maksymilian Arciemowicz · linux · 7 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।