CVE-2016-2233
HexChat 2.10.2 में common/inbound.c की inbound_cap_ls फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ IRC सर्वरों को CAP LS संदेश में बड़ी संख्या में विकल्पों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 18 जन॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HexChat 2.10.2 में common/inbound.c की inbound_cap_ls फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ IRC सर्वरों को CAP LS संदेश में बड़ी संख्या में विकल्पों के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
2- CVE-2016-2233एक्सप्लॉइट
दुर्भावनापूर्ण IRC सर्वर के साथ HexChat (CVE-2016-2233) में स्टैक-आधारित बफर ओवरफ्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें भेद्यता को ठीक करने के लिए एक पैच शामिल है।
PizzaHatHacker · multiple · 4 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।