CVE-2011-3026
libpng में पूर्णांक अतिप्रवाह, जैसा कि Google Chrome 17.0.963.56 से पहले के संस्करणों में उपयोग किया गया है, दूरस्थ हमलावरों को सेवा से वंचित करने या संभवतः अज्ञात वेक्टरों के माध्यम से अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है,...
- प्रकाशित
- 16 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libpng में पूर्णांक अतिप्रवाह, जैसा कि Google Chrome 17.0.963.56 से पहले के संस्करणों में उपयोग किया गया है, दूरस्थ हमलावरों को सेवा से वंचित करने या संभवतः अज्ञात वेक्टरों के माध्यम से अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, जो पूर्णांक छंटनी को ट्रिगर करते हैं।
स्रोत
1- cve-2011-3026-firefoxएक्सप्लॉइट
CVE-2011-3026 का Firefox (Linux/x86) पर शोषण का उदाहरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।