CVE-2017-9750
GNU Binutils 2.28 में opcodes/rx-decode.opc में कुछ स्केल सरणियों (scale arrays) के लिए बाउंड जाँच (bounds checks) का अभाव है, जो दूरस्थ हमलावरों को किसी क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा से वंचित...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.28 में opcodes/rx-decode.opc में कुछ स्केल सरणियों (scale arrays) के लिए बाउंड जाँच (bounds checks) का अभाव है, जो दूरस्थ हमलावरों को किसी क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा से वंचित करने (बफर ओवरफ्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के गलत प्रबंधन द्वारा प्रदर्शित किया गया है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।