CVE-2014-0993
Embarcadero Delphi XE6 20.0.15596.9843 और C++ Builder XE6 20.0.15596.9843 में Visual Component Library (VCL) में Vcl.Graphics.TPicture.Bitmap कार्यान्वयन में बफर ओवरफ्लो,...
- प्रकाशित
- 15 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Embarcadero Delphi XE6 20.0.15596.9843 और C++ Builder XE6 20.0.15596.9843 में Visual Component Library (VCL) में Vcl.Graphics.TPicture.Bitmap कार्यान्वयन में बफर ओवरफ्लो, रिमोट हमलावरों को एक विशेष रूप से तैयार की गई BMP फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1यह CVE-2014-0993 और CVE-2014-0994 के लिए एक कार्य-समाधान है जो आपके कमजोर सॉफ़्टवेयर को पुनः संकलित किए बिना मेमोरी पर पैच लागू करता है। यह Embarcadero का आधिकारिक फिक्स नहीं है, यह केवल CORE Security का कार्य-समाधान है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।