CVE-2021-47881
dataSIMS Avionics ARINC 664-1 - लोकल बफर ओवरफ्लो
- प्रकाशित
- 23 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 10.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dataSIMS Avionics ARINC 664-1 संस्करण 4.5.3 में एक स्थानीय बफर ओवरफ्लो भेद्यता मौजूद है जो हमलावरों को milstd1553result.txt फ़ाइल में हेरफेर करके मेमोरी को अधिलेखित करने की अनुमति देती है। हमलावर सावधानीपूर्वक निर्मित पेलोड और संरेखण अनुभागों वाली एक दुर्भावनापूर्ण फ़ाइल तैयार कर सकते हैं ताकि Windows सिस्टम पर मनमाना कोड निष्पादित करने की संभावना हो।
स्रोत
1dataSIMS Avionics ARINC 664-1 v4.5.3 में एक लोकल स्टैक-बफ़र-ओवरफ़्लो का PoC और विश्लेषण, जिसमें पेलोड का विवरण, रिप्रोडक्शन स्क्रिप्ट और CVE रिकॉर्ड सुधार शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।