CVE-2012-6470
12.12 से पहले का Opera GIF छवियों के लिए मेमोरी का उचित रूप से आवंटन नहीं करता है, जो दूरस्थ हमलावरों को एक दोषपूर्ण छवि के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी ओवरराइट) की अनुमति देता है।
- प्रकाशित
- 2 जन॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
12.12 से पहले का Opera GIF छवियों के लिए मेमोरी का उचित रूप से आवंटन नहीं करता है, जो दूरस्थ हमलावरों को एक दोषपूर्ण छवि के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी ओवरराइट) की अनुमति देता है।
स्रोत
1- Opera Web Browser 12.11 - Crash (PoC)एक्सप्लॉइट
coolkaveh · windows · 3 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।