CVE-2019-6498
GattLib 0.2 के dbus/gattlib.c में gattlib_connect फ़ंक्शन में स्टैक-आधारित बफ़र ओवर-रीड (stack-based buffer over-read) की समस्या है, क्योंकि strncpy का दुरुपयोग किया गया है।
- प्रकाशित
- 21 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GattLib 0.2 के dbus/gattlib.c में gattlib_connect फ़ंक्शन में स्टैक-आधारित बफ़र ओवर-रीड (stack-based buffer over-read) की समस्या है, क्योंकि strncpy का दुरुपयोग किया गया है।
स्रोत
1- GattLib 0.2 - Stack Buffer Overflowएक्सप्लॉइट
Dhiraj Mishra · linux · 21 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।