CVE-2017-1000366
glibc में एक भेद्यता है जो विशेष रूप से तैयार किए गए LD_LIBRARY_PATH मानों को heap/stack में हेरफेर करने की अनुमति देती है, जिससे वे alias हो जाते हैं, जिसके परिणामस्वरूप संभावित रूप से मनमाना कोड निष्पादन...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc में एक भेद्यता है जो विशेष रूप से तैयार किए गए LD_LIBRARY_PATH मानों को heap/stack में हेरफेर करने की अनुमति देती है, जिससे वे alias हो जाते हैं, जिसके परिणामस्वरूप संभावित रूप से मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। कृपया ध्यान दें कि stack और heap मेमोरी में हेरफेर को रोकने के लिए glibc में अतिरिक्त हार्डनिंग परिवर्तन किए गए हैं, लेकिन ये मुद्दे सीधे शोषण योग्य नहीं हैं, इसलिए इन्हें CVE नहीं दिया गया है। यह glibc 2.25 और उससे पहले के संस्करणों को प्रभावित करता है।
स्रोत
3Qualys Corporation · linux_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।