CVE-2017-9748
GNU Binutils 2.28 में वितरित Binary File Descriptor (BFD) लाइब्रेरी (उर्फ libbfd) के bfd/ieee.c में स्थित ieee_object_p फ़ंक्शन, दूरस्थ हमलावरों को किसी क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफ़र...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.28 में वितरित Binary File Descriptor (BFD) लाइब्रेरी (उर्फ libbfd) के bfd/ieee.c में स्थित ieee_object_p फ़ंक्शन, दूरस्थ हमलावरों को किसी क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफ़र ओवरफ़्लो और एप्लिकेशन क्रैश) उत्पन्न करने या संभवतः अनिर्दिष्ट अन्य प्रभाव डालने की अनुमति दे सकता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के गलत संचालन से प्रदर्शित हुआ है। नोट: यह कंपाइलर बग से संबंधित हो सकता है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।