CVE-2019-19905
NetHack 3.6.x before 3.6.4 में बफर ओवरफ्लो भेद्यता की संभावना है, जब यह कॉन्फ़िगरेशन फ़ाइलों से बहुत लंबी पंक्तियाँ पढ़ता है। यह उन सिस्टमों को प्रभावित करता है जिनमें NetHack suid/sgid के रूप में स्थापित है, और साझा...
- प्रकाशित
- 19 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NetHack 3.6.x before 3.6.4 में बफर ओवरफ्लो भेद्यता की संभावना है, जब यह कॉन्फ़िगरेशन फ़ाइलों से बहुत लंबी पंक्तियाँ पढ़ता है। यह उन सिस्टमों को प्रभावित करता है जिनमें NetHack suid/sgid के रूप में स्थापित है, और साझा सिस्टमों को, जो उपयोगकर्ताओं को अपनी स्वयं की कॉन्फ़िगरेशन फ़ाइलें अपलोड करने की अनुमति देते हैं।
स्रोत
1CVE-2019-19905 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NetUSB में एक कमजोरी है। सुरक्षा दोष के परीक्षण और विश्लेषण के लिए एक C-आधारित कार्यान्वयन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।