CVE-2017-9747
bfd/ieee.c में ieee_archive_p फ़ंक्शन, बाइनरी फ़ाइल डिस्क्रिप्टर (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) में, जैसा कि GNU Binutils 2.28 में वितरित किया गया है, दूरस्थ हमलावरों को एक विशेष रूप से निर्मित बाइनरी...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bfd/ieee.c में ieee_archive_p फ़ंक्शन, बाइनरी फ़ाइल डिस्क्रिप्टर (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) में, जैसा कि GNU Binutils 2.28 में वितरित किया गया है, दूरस्थ हमलावरों को एक विशेष रूप से निर्मित बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकृति (बफ़र ओवरफ़्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति दे सकता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के गलत संचालन द्वारा प्रदर्शित किया गया है। नोट: यह एक कंपाइलर बग से संबंधित हो सकता है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।