CVE-2017-9756
opcodes/aarch64-dis.c में GNU Binutils 2.28 का aarch64_ext_ldst_reglist फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफ़र ओवरफ़्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
opcodes/aarch64-dis.c में GNU Binutils 2.28 का aarch64_ext_ldst_reglist फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड बाइनरी फ़ाइल के माध्यम से सेवा अस्वीकार (बफ़र ओवरफ़्लो और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है, जैसा कि "objdump -D" निष्पादन के दौरान इस फ़ाइल के गलत संचालन से प्रदर्शित होता है।
स्रोत
1Alexandre Adamski · linux · 19 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।