CVE-2018-1000030
Python 2.7.14 हीप-बफर-ओवरफ्लो तथा हीप-यूज़-आफ्टर-फ्री भेद्यता से ग्रस्त है Python 2.7.14, हीप-बफर-ओवरफ्लो (Heap-Buffer-Overflow) तथा हीप-यूज़-आफ्टर-फ्री (Heap-Use-After-Free) के प्रति संवेदनशील है।...
- प्रकाशित
- 8 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Python 2.7.14 हीप-बफर-ओवरफ्लो तथा हीप-यूज़-आफ्टर-फ्री भेद्यता से ग्रस्त है Python 2.7.14, हीप-बफर-ओवरफ्लो (Heap-Buffer-Overflow) तथा हीप-यूज़-आफ्टर-फ्री (Heap-Use-After-Free) के प्रति संवेदनशील है। Python 2.7.14 से पहले के संस्करण भी संवेदनशील हो सकते हैं और ऐसा प्रतीत होता है कि Python 2.7.17 तथा उससे पहले के संस्करण भी संवेदनशील हो सकते हैं, हालाँकि इसकी पुष्टि नहीं हुई है। यह भेद्यता तब उत्पन्न होती है जब कई थ्रेड बड़ी मात्रा में डेटा संभाल रहे होते हैं। दोनों ही स्थितियों में मूलतः एक रेस कंडीशन (race condition) उत्पन्न होती है। हीप-बफर-ओवरफ्लो के लिए, थ्रेड 2 बफर के लिए आकार निर्धारित कर रहा होता है, लेकिन थ्रेड 1 पहले से ही बफर में लिख रहा होता है, बिना यह जाने कि कितना लिखना है। इसलिए जब बड़ी मात्रा में डेटा संसाधित किया जा रहा होता है, तो हीप-बफर-ओवरफ्लो का उपयोग करके मेमोरी भ्रष्टाचार (memory corruption) उत्पन्न करना बहुत आसान होता है। जहाँ तक यूज़-आफ्टर-फ्री का सवाल है, थ्रेड3->Malloc->थ्रेड1->Free's->थ्रेड2-मुक्त की गई मेमोरी का पुनः उपयोग करता है। PSRT ने कहा है कि यह एक सुरक्षा भेद्यता नहीं है, क्योंकि हमलावर को कोड चलाने में सक्षम होना आवश्यक है, हालाँकि कुछ स्थितियों में, जैसे कि फंक्शन-एज़-अ-सर्विस (function as a service), यह भेद्यता संभावित रूप से हमलावर द्वारा विश्वास सीमा (trust boundary) का उल्लंघन करने के लिए उपयोग की जा सकती है, इसलिए DWF का मानना है कि यह मुद्दा CVE का हकदार है।
स्रोत
1Python 2.7.14 रेस कंडीशन UAF प्रूफ-ऑफ-कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।