CVE-2011-1071
2.12.2 से पहले का GNU C Library (जिसे glibc या libc6 भी कहा जाता है) और Embedded GLIBC (EGLIBC) संदर्भ-निर्भर हमलावरों को मनमाना कोड निष्पादित करने या एक लंबी UTF8 स्ट्रिंग के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 8 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.12.2 से पहले का GNU C Library (जिसे glibc या libc6 भी कहा जाता है) और Embedded GLIBC (EGLIBC) संदर्भ-निर्भर हमलावरों को मनमाना कोड निष्पादित करने या एक लंबी UTF8 स्ट्रिंग के माध्यम से सेवा से वंचित करने (मेमोरी खपत) की अनुमति देते हैं, जिसका उपयोग fnmatch कॉल में किया जाता है; इसे "स्टैक एक्सटेंशन हमला" भी कहा जाता है, जो CVE-2010-2898, CVE-2010-1917 और CVE-2007-4782 से संबंधित एक मुद्दा है, जैसा कि मूल रूप से Google Chrome द्वारा इस लाइब्रेरी के उपयोग के लिए रिपोर्ट किया गया था।
स्रोत
1Simon Berry-Byrne · multiple · 25 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।