CVE-2017-9746
objdump.c में disassemble_bytes फ़ंक्शन, GNU Binutils 2.28 में, दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफर ओवरफ्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
objdump.c में disassemble_bytes फ़ंक्शन, GNU Binutils 2.28 में, दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफर ओवरफ्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के लिए rae insns प्रिंटिंग की गलत हैंडलिंग द्वारा प्रदर्शित किया गया है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।