CVE-2017-1000409
glibc 2.5 (29 सितंबर, 2006 को जारी) में एक बफर ओवरफ्लो है जिसे LD_LIBRARY_PATH पर्यावरण चर के माध्यम से ट्रिगर किया जा सकता है। कृपया ध्यान दें कि glibc के कई संस्करण इस समस्या के प्रति संवेदनशील नहीं हैं यदि उन्हें...
- प्रकाशित
- 1 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc 2.5 (29 सितंबर, 2006 को जारी) में एक बफर ओवरफ्लो है जिसे LD_LIBRARY_PATH पर्यावरण चर के माध्यम से ट्रिगर किया जा सकता है। कृपया ध्यान दें कि glibc के कई संस्करण इस समस्या के प्रति संवेदनशील नहीं हैं यदि उन्हें CVE-2017-1000366 के लिए पैच किया गया है।
स्रोत
1Qualys Corporation · linux · 13 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।