CVE-2018-5146
Pwn2Own प्रतियोगिता के माध्यम से Vorbis ऑडियो डेटा को संसाधित करते समय एक आउट-ऑफ-बाउंड मेमोरी लेखन (out of bounds memory write) की सूचना दी गई थी। यह भेद्यता Firefox < 59.0.1, Firefox ESR <...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pwn2Own प्रतियोगिता के माध्यम से Vorbis ऑडियो डेटा को संसाधित करते समय एक आउट-ऑफ-बाउंड मेमोरी लेखन (out of bounds memory write) की सूचना दी गई थी। यह भेद्यता Firefox < 59.0.1, Firefox ESR < 52.7.2, और Thunderbird < 52.7 को प्रभावित करती है।
स्रोत
1- CVE-2018-5146एक्सप्लॉइट
CVE-2018-5146 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और कस्टम पेलोड जनरेटर, जिसमें तैयार किया गया OGG POC फ़ाइल और CRC32 गणना उपयोगिता के साथ HTML-आधारित एक्सप्लॉइट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।