CVE-2013-1493
Oracle Java SE 7 Update 15 और पहले, 6 Update 41 और पहले, तथा 5.0 Update 40 और पहले के 2D घटक में कलर मैनेजमेंट (CMM) कार्यक्षमता दूरस्थ हमलावरों को क्राफ्टेड रैस्टर पैरामीटर वाली छवि के माध्यम से मनमाना...
- प्रकाशित
- 4 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 29 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 Update 15 और पहले, 6 Update 41 और पहले, तथा 5.0 Update 40 और पहले के 2D घटक में कलर मैनेजमेंट (CMM) कार्यक्षमता दूरस्थ हमलावरों को क्राफ्टेड रैस्टर पैरामीटर वाली छवि के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (क्रैश) उत्पन्न करने की अनुमति देती है, जो JVM में (1) आउट-ऑफ-बाउंड रीड या (2) मेमोरी क्षति को ट्रिगर करती है, जैसा कि फरवरी 2013 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Metasploit · windows · 29 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।