CVE-2020-35511
pngcheck-2.4.0 (5 पैच लागू) के pngcheck फ़ंक्शन में एक विशेष रूप से तैयार की गई png फ़ाइल के माध्यम से एक ग्लोबल बफर ओवरफ्लो की खोज की गई।
- प्रकाशित
- 23 अग॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pngcheck-2.4.0 (5 पैच लागू) के pngcheck फ़ंक्शन में एक विशेष रूप से तैयार की गई png फ़ाइल के माध्यम से एक ग्लोबल बफर ओवरफ्लो की खोज की गई।
स्रोत
1pngecheck (2.4.0 - 3.0.1) में खोजी गई और पैच की गई कमजोरियों का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट फाइलों का एक रिपॉजिटरी, जिसमें CVE-2020-27818, CVE-2020-35511 और अन्य कमजोरियाँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।