CVE-2016-2338
Ruby के Psych::Emitter start_document फ़ंक्शन में एक शोषण योग्य हीप ओवरफ्लो भेद्यता मौजूद है। Psych::Emitter start_document फ़ंक्शन में, "head" नामक हीप बफर का आवंटन tags array की लंबाई के आधार...
- प्रकाशित
- 14 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ruby के Psych::Emitter start_document फ़ंक्शन में एक शोषण योग्य हीप ओवरफ्लो भेद्यता मौजूद है। Psych::Emitter start_document फ़ंक्शन में, "head" नामक हीप बफर का आवंटन tags array की लंबाई के आधार पर किया जाता है। tags array के तत्व के रूप में पारित किया गया विशेष रूप से निर्मित ऑब्जेक्ट, उपर्युक्त आवंटन के बाद इस array का आकार बढ़ा सकता है और हीप ओवरफ्लो का कारण बन सकता है।
स्रोत
1- CVE-2016-2338-ndayएक्सप्लॉइट
CVE-2016-2338 उपयोग-के-बाद-मुक्त nday पूर्ण शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।