CVE-2016-6328
libexif में एक भेद्यता पाई गई। इनपुट फ़ाइल के MNOTE एंट्री डेटा को पार्स करते समय एक पूर्णांक अतिप्रवाह (integer overflow) होता है। यह सेवा-अस्वीकृति (DoS) और सूचना प्रकटीकरण (कुछ महत्वपूर्ण heap chunk मेटाडेटा,...
- प्रकाशित
- 31 अक्टू॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libexif में एक भेद्यता पाई गई। इनपुट फ़ाइल के MNOTE एंट्री डेटा को पार्स करते समय एक पूर्णांक अतिप्रवाह (integer overflow) होता है। यह सेवा-अस्वीकृति (DoS) और सूचना प्रकटीकरण (कुछ महत्वपूर्ण heap chunk मेटाडेटा, यहाँ तक कि अन्य अनुप्रयोगों का निजी डेटा प्रकट करना) का कारण बन सकता है।
स्रोत
1JPEG छवियों से EXIF मेटाडेटा को पार्स करने, संपादित करने और सहेजने के लिए C-आधारित लाइब्रेरी, जो Android 10 के लिए CVE-2016-6328 के शोषण पर केंद्रित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।