CVE-2018-16890
libcurl के संस्करण 7.36.0 से 7.64.0 से पहले तक हीप बफर आउट-ऑफ-बाउंड्स रीड की भेद्यता के प्रति संवेदनशील हैं। आने वाले NTLM टाइप-2 संदेशों को संभालने वाला फ़ंक्शन...
- प्रकाशित
- 6 फ़र॰ 2019
- अद्यतन
- 15 अप्रैल 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libcurl के संस्करण 7.36.0 से 7.64.0 से पहले तक हीप बफर आउट-ऑफ-बाउंड्स रीड की भेद्यता के प्रति संवेदनशील हैं। आने वाले NTLM टाइप-2 संदेशों को संभालने वाला फ़ंक्शन (`lib/vauth/ntlm.c:ntlm_decode_type2_target`) आने वाले डेटा का सही ढंग से सत्यापन नहीं करता है और एक इंटीजर ओवरफ्लो भेद्यता के अधीन है। उस ओवरफ्लो का उपयोग करके, एक दुर्भावनापूर्ण या टूटा हुआ NTLM सर्वर libcurl को एक गलत लंबाई + ऑफसेट संयोजन स्वीकार करने के लिए धोखा दे सकता है, जिससे बफर रीड आउट-ऑफ-बाउंड्स हो सकता है।
स्रोत
1CVE-2018-16890
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।