CVE-2018-6323
GNU Binutils 2.29.1 में वितरित बाइनरी फ़ाइल डिस्क्रिप्टर (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) में elfcode.h में स्थित elf_object_p फ़ंक्शन में एक अहस्ताक्षरित पूर्णांक अतिप्रवाह होता है, क्योंकि bfd_size_type गुणन...
- प्रकाशित
- 26 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Binutils 2.29.1 में वितरित बाइनरी फ़ाइल डिस्क्रिप्टर (BFD) लाइब्रेरी (जिसे libbfd भी कहा जाता है) में elfcode.h में स्थित elf_object_p फ़ंक्शन में एक अहस्ताक्षरित पूर्णांक अतिप्रवाह होता है, क्योंकि bfd_size_type गुणन का उपयोग नहीं किया जाता है। एक विशेष रूप से तैयार की गई ELF फ़ाइल दूरस्थ हमलावरों को सेवा से वंचित करने (अनुप्रयोग क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है।
स्रोत
1r4xis · windows · 14 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।