CVE-2022-30292
sqbaselib.cpp में हीप-आधारित बफर ओवरफ्लो SQUIRREL 3.2 के sqbaselib.cpp में एक निश्चित sq_reservestack कॉल की कमी के कारण हीप-आधारित बफर ओवरफ्लो उत्पन्न होता है।
- प्रकाशित
- 4 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# sqbaselib.cpp में हीप-आधारित बफर ओवरफ्लो SQUIRREL 3.2 के sqbaselib.cpp में एक निश्चित sq_reservestack कॉल की कमी के कारण हीप-आधारित बफर ओवरफ्लो उत्पन्न होता है।
स्रोत
1- CVE-2022-30292अनुसंधान
सीवीई-2022-30292 का तकनीकी दस्तावेजीकरण और विश्लेषण, स्क्विरल 3.2 में एक हीप-आधारित बफर ओवरफ्लो जो नकली बाइटकोड या स्रोत फ़ाइलों के माध्यम से सेवा अस्वीकार, सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।