CVE-2021-32471
मार्विन मिन्स्की 1967 के यूनिवर्सल ट्यूरिंग मशीन कार्यान्वयन में अपर्याप्त इनपुट सत्यापन प्रोग्राम उपयोगकर्ताओं को तैयार किए गए डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। उदाहरण के लिए, 0s और 1s के बजाय As और Bs से बने...
- प्रकाशित
- 10 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मार्विन मिन्स्की 1967 के यूनिवर्सल ट्यूरिंग मशीन कार्यान्वयन में अपर्याप्त इनपुट सत्यापन प्रोग्राम उपयोगकर्ताओं को तैयार किए गए डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। उदाहरण के लिए, 0s और 1s के बजाय As और Bs से बने इनपुट के प्रसंस्करण के बाद एक टेप हेड अप्रत्याशित स्थान पर हो सकता है। नोट: खोजकर्ता कहता है "इस भेद्यता का वास्तविक दुनिया पर कोई प्रभाव नहीं है।"
स्रोत
1मिन्स्की की यूनिवर्सल ट्यूरिंग मशीन का पायथन कार्यान्वयन, जिसमें शैक्षिक अनुसंधान के लिए मनमाना कोड निष्पादन (CVE-2021-32471) प्रदर्शित करने वाला एक अंतर्निहित एक्सप्लॉइट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।