CVE-2012-5667
GNU Grep 2.11 से पहले के संस्करणों में कई पूर्णांक अतिप्रवाह (integer overflow) दोष, संदर्भ-निर्भर हमलावरों को लंबी इनपुट पंक्ति से जुड़े वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जो हीप-आधारित बफर...
- प्रकाशित
- 3 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Grep 2.11 से पहले के संस्करणों में कई पूर्णांक अतिप्रवाह (integer overflow) दोष, संदर्भ-निर्भर हमलावरों को लंबी इनपुट पंक्ति से जुड़े वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जो हीप-आधारित बफर अतिप्रवाह को ट्रिगर करती है।
स्रोत
1Joshua Rogers · linux · 31 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।