CVE-2017-16930
क्लेमोर डुअल जीपीयू माइनर 10.1 का रिमोट मैनेजमेंट इंटरफ़ेस, अनुरोध हैंडलर में स्टैक-आधारित बफर ओवरफ्लो के कारण, एक अनप्रमाणित रिमोट हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है। इसका शोषण एक लंबे API अनुरोध के...
- प्रकाशित
- 5 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्लेमोर डुअल जीपीयू माइनर 10.1 का रिमोट मैनेजमेंट इंटरफ़ेस, अनुरोध हैंडलर में स्टैक-आधारित बफर ओवरफ्लो के कारण, एक अनप्रमाणित रिमोट हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है। इसका शोषण एक लंबे API अनुरोध के माध्यम से किया जा सकता है, जिसे लॉगिंग के दौरान गलत तरीके से संभाला जाता है।
स्रोत
2- pubPoC
tintinweb द्वारा खुलासा की गई सुरक्षा समस्याओं के लिए भेद्यता नोट्स, PoC एक्सप्लॉइट्स और राइट-अप्स
tintinweb · windows · 7 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।