CVE-2014-3466
lib/gnutls_handshake.c में read_server_hello फ़ंक्शन में बफ़र ओवरफ़्लो, GnuTLS के 3.1.25 से पहले, 3.2.x के 3.2.15 से पहले, और 3.3.x के 3.3.4 से पहले के संस्करणों में, दूरस्थ सर्वरों को...
- प्रकाशित
- 3 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/gnutls_handshake.c में read_server_hello फ़ंक्शन में बफ़र ओवरफ़्लो, GnuTLS के 3.1.25 से पहले, 3.2.x के 3.2.15 से पहले, और 3.3.x के 3.3.4 से पहले के संस्करणों में, दूरस्थ सर्वरों को ServerHello संदेश में लंबी session id के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2014-3466 के लिए अवधारणा का प्रमाण (GnuTLS बफर ओवरफ्लो: सत्र आईडी लंबाई जांच)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।