CVE-2017-14939
GNU Binutils 2.29 में वितरित Binary File Descriptor (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) की dwarf2.c में decode_line_info एक लंबाई गणना को गलत तरीके से संभालती है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 29 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.29 में वितरित Binary File Descriptor (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) की dwarf2.c में decode_line_info एक लंबाई गणना को गलत तरीके से संभालती है, जो दूरस्थ हमलावरों को क्राफ्टेड ELF फ़ाइल के माध्यम से सेवा से वंचित (heap-आधारित बफर ओवर-रीड और एप्लिकेशन क्रैश) करने की अनुमति देती है, जो read_1_byte से संबंधित है।
स्रोत
1Agostino Sarubbo · linux · 10 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।