CVE-2020-27818
pngcheck-2.4.0 के check_chunk_name() फ़ंक्शन में एक दोष पाया गया। एक हमलावर pngcheck द्वारा संसाधित किए जाने हेतु एक दुर्भावनापूर्ण फ़ाइल पास करने में सक्षम होकर अस्थायी सेवा अस्वीकृति (denial of service) उत्पन्न...
- प्रकाशित
- 8 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pngcheck-2.4.0 के check_chunk_name() फ़ंक्शन में एक दोष पाया गया। एक हमलावर pngcheck द्वारा संसाधित किए जाने हेतु एक दुर्भावनापूर्ण फ़ाइल पास करने में सक्षम होकर अस्थायी सेवा अस्वीकृति (denial of service) उत्पन्न कर सकता है, जो एप्लिकेशन उपलब्धता के लिए कम जोखिम पैदा करता है।
स्रोत
1pngecheck (2.4.0 - 3.0.1) में खोजी गई और पैच की गई कमजोरियों का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट फाइलों का एक रिपॉजिटरी, जिसमें CVE-2020-27818, CVE-2020-35511 और अन्य कमजोरियाँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।