CVE-2018-17336
UDisks 2.8.0 में फ़ॉर्मेट स्ट्रिंग भेद्यता UDisks 2.8.0 में udiskslogging.c के udisks_log में एक फ़ॉर्मेट स्ट्रिंग भेद्यता मौजूद है, जो हमलावरों को संवेदनशील जानकारी (स्टैक सामग्री) प्राप्त करने, सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न...
- प्रकाशित
- 22 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# UDisks 2.8.0 में फ़ॉर्मेट स्ट्रिंग भेद्यता UDisks 2.8.0 में udiskslogging.c के udisks_log में एक फ़ॉर्मेट स्ट्रिंग भेद्यता मौजूद है, जो हमलावरों को संवेदनशील जानकारी (स्टैक सामग्री) प्राप्त करने, सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न करने, या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है — यह एक दोषपूर्ण फ़ाइलसिस्टम लेबल के माध्यम से होता है, जैसा कि %d या %n सबस्ट्रिंग द्वारा प्रदर्शित किया गया है।
स्रोत
1- oxasploitsएक्सप्लॉइट
Marshall Whittaker/oxagast को श्रेयित CVEs के लिए मेरे द्वारा लिखे गए कई एक्सप्लॉइट और टूल्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।