CVE-2020-27347
tmux के input_csi_dispatch_sgr_colon फ़ंक्शन में स्टैक बफर ओवरफ्लो
- प्रकाशित
- 6 नव॰ 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tmux संस्करण 3.1c से पहले, फ़ाइल input.c में फ़ंक्शन input_csi_dispatch_sgr_colon() में एक स्टैक-आधारित बफ़र-ओवरफ़्लो मौजूद था, जिसका शोषण टर्मिनल आउटपुट द्वारा किया जा सकता है।
स्रोत
1- tmux-fuzzingPoC
OSS-Fuzz का उपयोग करते हुए tmux के लिए उन्नत फ़ज़िंग। बेहतर कोड कवरेज के लिए कस्टम `cmd-fuzzer` और `argument-fuzzer` हार्नेस, और `CVE-2020-27347` के लिए एक PoC शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।