CVE-2012-2131
OpenSSL 0.9.8v के crypto/buffer/buffer.c में कई पूर्णांक चिह्नता त्रुटियाँ दूरस्थ हमलावरों को बफ़र ओवरफ़्लो हमले करने, सेवा से वंचित करने (मेमोरी भ्रष्टाचार) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती हैं, जो विशेष...
- प्रकाशित
- 24 अप्रैल 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSL 0.9.8v के crypto/buffer/buffer.c में कई पूर्णांक चिह्नता त्रुटियाँ दूरस्थ हमलावरों को बफ़र ओवरफ़्लो हमले करने, सेवा से वंचित करने (मेमोरी भ्रष्टाचार) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती हैं, जो विशेष रूप से तैयार किए गए DER डेटा के माध्यम से होता है, जैसा कि X.509 प्रमाणपत्र या RSA सार्वजनिक कुंजी द्वारा प्रदर्शित किया गया है। नोट: यह भेद्यता CVE-2012-2110 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1- OpenSSL - ASN1 BIO Memory Corruptionएक्सप्लॉइट
Tavis Ormandy · multiple · 19 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।