CVE-2018-5159
स्किया लाइब्रेरी में एक सरणी में 32-बिट पूर्णांक के उपयोग के कारण, बिना पूर्णांक अतिप्रवाह जाँच के, पूर्णांक अतिप्रवाह हो सकता है, जिसके परिणामस्वरूप सीमा-से-बाहर लेखन संभव हो सकता है। यह संभावित रूप से शोषण-योग्य क्रैश का कारण बन सकता है...
- प्रकाशित
- 11 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 25 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्किया लाइब्रेरी में एक सरणी में 32-बिट पूर्णांक के उपयोग के कारण, बिना पूर्णांक अतिप्रवाह जाँच के, पूर्णांक अतिप्रवाह हो सकता है, जिसके परिणामस्वरूप सीमा-से-बाहर लेखन संभव हो सकता है। यह संभावित रूप से शोषण-योग्य क्रैश का कारण बन सकता है जो वेब सामग्री द्वारा ट्रिगर किया जा सकता है। यह भेद्यता Thunderbird < 52.8, Thunderbird ESR < 52.8, Firefox < 60 और Firefox ESR < 52.8 को प्रभावित करती है।
स्रोत
1Google Security Research · multiple · 25 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।