CVE-2014-7186
GNU Bash में parse.y में रेडायरेक्शन इम्प्लीमेंटेशन, 4.3 bash43-026 तक, रिमोट हमलावरों को here documents के क्राफ्टेड उपयोग के माध्यम से denial of service (आउट-ऑफ-बाउंड ऐरे एक्सेस और एप्लिकेशन क्रैश) या...
- प्रकाशित
- 28 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Bash में parse.y में रेडायरेक्शन इम्प्लीमेंटेशन, 4.3 bash43-026 तक, रिमोट हमलावरों को here documents के क्राफ्टेड उपयोग के माध्यम से denial of service (आउट-ऑफ-बाउंड ऐरे एक्सेस और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है, जिसे "redir_stack" समस्या के रूप में जाना जाता है।
स्रोत
3#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह
@0x00string · linux · 2 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।