CVE-2014-7187
parse.y में read_token_word फ़ंक्शन में Off-by-one त्रुटि, GNU Bash में 4.3 bash43-026 तक, दूरस्थ हमलावरों को सेवा से वंचित करने (आउट-ऑफ-बाउंड ऐरे एक्सेस और एप्लिकेशन क्रैश) या संभवतः गहरे नेस्टेड for लूप...
- प्रकाशित
- 28 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
parse.y में read_token_word फ़ंक्शन में Off-by-one त्रुटि, GNU Bash में 4.3 bash43-026 तक, दूरस्थ हमलावरों को सेवा से वंचित करने (आउट-ऑफ-बाउंड ऐरे एक्सेस और एप्लिकेशन क्रैश) या संभवतः गहरे नेस्टेड for लूप के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है, जिसे "word_lineno" समस्या के नाम से जाना जाता है।
स्रोत
3#ShellShocker के लिए प्रूफ ऑफ कॉन्सेप्ट और संभावित लक्ष्यों का संग्रह
@0x00string · linux · 2 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।