CVE-2013-4788
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) 2.4, 2.17 और इससे पहले के संस्करणों, तथा Embedded GLIBC (EGLIBC) में PTR_MANGLE कार्यान्वयन पॉइंटर गार्ड के लिए यादृच्छिक मान को प्रारंभ नहीं करता है,...
- प्रकाशित
- 4 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) 2.4, 2.17 और इससे पहले के संस्करणों, तथा Embedded GLIBC (EGLIBC) में PTR_MANGLE कार्यान्वयन पॉइंटर गार्ड के लिए यादृच्छिक मान को प्रारंभ नहीं करता है, जिससे संदर्भ-निर्भर हमलावरों के लिए किसी एप्लिकेशन में बफर-ओवरफ्लो भेद्यता का लाभ उठाकर और ज्ञात शून्य मान वाले पॉइंटर गार्ड का उपयोग करके पॉइंटर पते की गणना करके निष्पादन प्रवाह को नियंत्रित करना आसान हो जाता है।
स्रोत
1Hector Marco & Ismael Ripoll · linux · 30 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।