CVE-2011-2702
Glibc 2.13 से पहले और eglibc 2.13 से पहले में Integer signedness error, जब Supplemental Streaming SIMD Extensions 3 (SSSE3) अनुकूलन का उपयोग किया जाता है, तो संदर्भ-निर्भर हमलावरों...
- प्रकाशित
- 27 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Glibc 2.13 से पहले और eglibc 2.13 से पहले में Integer signedness error, जब Supplemental Streaming SIMD Extensions 3 (SSSE3) अनुकूलन का उपयोग किया जाता है, तो संदर्भ-निर्भर हमलावरों को sysdeps/i386/i686/multiarch/ में (1) memcpy-ssse3-rep.S, (2) memcpy-ssse3.S, या (3) memset-sse2.S में नकारात्मक लंबाई पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो सीमा से बाहर रीड (out-of-bounds read) को ट्रिगर करता है, जैसा कि memcpy फ़ंक्शन का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- eGlibc - Signedness Code Executionएक्सप्लॉइट
c0ntex · linux · 1 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।