CVE-2014-8146
resolveImplicitLevels फ़ंक्शन, International Components for Unicode (ICU) के 55.1 से पहले के संस्करणों में ICU4C में Unicode Bidirectional Algorithm के कार्यान्वयन में common/ubidi.c...
- प्रकाशित
- 25 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`resolveImplicitLevels` फ़ंक्शन, International Components for Unicode (ICU) के 55.1 से पहले के संस्करणों में ICU4C में Unicode Bidirectional Algorithm के कार्यान्वयन में `common/ubidi.c` में स्थित है, जो पाठ के दिशात्मक रूप से पृथक (directionally isolated) भागों को ठीक से ट्रैक नहीं करता है, जिससे दूरस्थ हमलावर क्राफ्टेड टेक्स्ट के माध्यम से सेवा से वंचित (हीप-आधारित बफर ओवरफ़्लो) कर सकते हैं या संभवतः मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Pedro Ribeiro · multiple · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।