CVE-2017-9742
GNU Binutils 2.28 में opcodes/score7-dis.c में स्थित score_opcodes फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा से वंचित (buffer overflow और एप्लिकेशन क्रैश) करने या संभवतः अनिर्दिष्ट...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.28 में opcodes/score7-dis.c में स्थित score_opcodes फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा से वंचित (buffer overflow और एप्लिकेशन क्रैश) करने या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति देता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के गलत संचालन द्वारा प्रदर्शित किया गया है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।