CVE-2017-1000375
NetBSD रन-टाइम लिंक-एडिटर ld.so को स्टैक क्षेत्र के ठीक नीचे मैप करता है, भले ही ASLR सक्षम हो, यह हमलावरों को मेमोरी में अधिक आसानी से हेरफेर करने की अनुमति देता है, जिससे मनमाना कोड निष्पादन हो सकता है। यह NetBSD...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetBSD रन-टाइम लिंक-एडिटर ld.so को स्टैक क्षेत्र के ठीक नीचे मैप करता है, भले ही ASLR सक्षम हो, यह हमलावरों को मेमोरी में अधिक आसानी से हेरफेर करने की अनुमति देता है, जिससे मनमाना कोड निष्पादन हो सकता है। यह NetBSD 7.1 और संभवतः पहले के संस्करणों को प्रभावित करता है।
स्रोत
1- NetBSD - 'Stack Clash' (PoC)एक्सप्लॉइट
Qualys Corporation · netbsd_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।