CVE-2021-4327
SerenityOS TypedArray.cpp initialize_typed_array_from_array_buffer पूर्णांक अतिप्रवाह
- प्रकाशित
- 1 मार्च 2023
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SerenityOS में एक भेद्यता पाई गई। इसे क्रिटिकल के रूप में रेट किया गया है। इस समस्या से प्रभावित फ़ंक्शन initialize_typed_array_from_array_buffer है, जो Userland/Libraries/LibJS/Runtime/TypedArray.cpp लाइब्रेरी में स्थित है। यह हेरफेर पूर्णांक अतिप्रवाह (integer overflow) की ओर ले जाता है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। इस उत्पाद में रोलिंग रिलीज़ के साथ सतत डिलीवरी का उपयोग किया जाता है। इसलिए, प्रभावित या अद्यतन रिलीज़ के कोई संस्करण विवरण उपलब्ध नहीं हैं। पैच की पहचान f6c6047e49f1517778f5565681fb64750b14bf60 के रूप में की गई है। इस समस्या को ठीक करने के लिए पैच लागू करने की अनुशंसा की जाती है। VDB-222074 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1- sfopPoC
Segmentation Fault-ओरिएंटेड प्रोग्रामिंग शोषण तकनीक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।