CVE-2018-1123
procps-ng संस्करण 3.3.15 से पहले mmap बफर ओवरफ्लो के माध्यम से ps में denial of service के प्रति संवेदनशील है। ps में अंतर्निहित सुरक्षा ओवरफ्लो हुए बफर के अंत में एक गार्ड पेज मैप करती है, जिससे यह सुनिश्चित होता...
- प्रकाशित
- 23 मई 2018
- अद्यतन
- 17 दिस॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
procps-ng संस्करण 3.3.15 से पहले mmap बफर ओवरफ्लो के माध्यम से ps में denial of service के प्रति संवेदनशील है। ps में अंतर्निहित सुरक्षा ओवरफ्लो हुए बफर के अंत में एक गार्ड पेज मैप करती है, जिससे यह सुनिश्चित होता है कि इस दोष का प्रभाव क्रैश (अस्थायी denial of service) तक सीमित है।
स्रोत
1- Procps-ng - Multiple Vulnerabilitiesएक्सप्लॉइट
Qualys Corporation · linux · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।