CVE-2020-25579
FreeBSD 12.2-STABLE r368969 से पहले, 11.4-STABLE r369047 से पहले, 12.2-RELEASE p3 से पहले, 12.1-RELEASE p13 से पहले और 11.4-RELEASE p7 से पहले, msdosfs(5) dirent संरचना...
- प्रकाशित
- 26 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 12.2-STABLE r368969 से पहले, 11.4-STABLE r369047 से पहले, 12.2-RELEASE p3 से पहले, 12.1-RELEASE p13 से पहले और 11.4-RELEASE p7 से पहले, msdosfs(5) dirent संरचना में पैडिंग फ़ील्ड्स की एक जोड़ी को ज़ीरो-फ़िल करने में विफल हो रहा था, जिसके परिणामस्वरूप तीन अप्रारंभित बाइट्स का रिसाव हुआ।
स्रोत
1CVE-2020-25578 और CVE-2020-25579: कुछ FreeBSD सूचना लीक बग्स जो मुझे 2020 में मिले।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।