CVE-2017-1000373
OpenBSD का qsort() फ़ंक्शन रिकर्सिव है और रैंडमाइज़ नहीं है, एक हमलावर N तत्वों की एक पैथोलॉजिकल इनपुट ऐरे बना सकता है जो qsort() को निर्धारित रूप से N/4 बार रिकर्स करने का कारण बनता है। यह हमलावरों को मनमानी मात्रा...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD का qsort() फ़ंक्शन रिकर्सिव है और रैंडमाइज़ नहीं है, एक हमलावर N तत्वों की एक पैथोलॉजिकल इनपुट ऐरे बना सकता है जो qsort() को निर्धारित रूप से N/4 बार रिकर्स करने का कारण बनता है। यह हमलावरों को मनमानी मात्रा में स्टैक मेमोरी का उपभोग करने और स्टैक मेमोरी में हेरफेर करने की अनुमति देता है, जिससे मनमाना कोड निष्पादन हमलों में सहायता मिलती है। यह OpenBSD 6.1 और संभवतः पहले के संस्करणों को प्रभावित करता है।
स्रोत
1Qualys Corporation · openbsd · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।