CVE-2021-20294
binutils readelf 2.35 प्रोग्राम में एक दोष पाया गया। एक हमलावर जो किसी पीड़ित को readelf का उपयोग करके एक क्राफ्टेड फ़ाइल पढ़ने के लिए राजी कर सकता है, वह स्टैक बफर ओवरफ्लो, हमलावर द्वारा आपूर्ति किए गए मनमाने डेटा...
- प्रकाशित
- 29 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
binutils readelf 2.35 प्रोग्राम में एक दोष पाया गया। एक हमलावर जो किसी पीड़ित को readelf का उपयोग करके एक क्राफ्टेड फ़ाइल पढ़ने के लिए राजी कर सकता है, वह स्टैक बफर ओवरफ्लो, हमलावर द्वारा आपूर्ति किए गए मनमाने डेटा का आउट-ऑफ-बाउंड राइट ट्रिगर कर सकता है। इस दोष का सबसे अधिक प्रभाव गोपनीयता, अखंडता और उपलब्धता पर है।
स्रोत
1सरल CVE-2021-20294 poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।