CVE-2022-40363
फ्लिपर ज़ीरो में बफर ओवरफ्लो भेद्यता फ्लिपर डिवाइसेस इंक. के फ्लिपर ज़ीरो के v0.65.2 से पहले के संस्करणों में nfc_device_load_mifare_ul_data घटक में एक बफर ओवरफ्लो, हमलावरों को एक क्राफ्टेड NFC फ़ाइल के माध्यम से सेवा से...
- प्रकाशित
- 29 सित॰ 2022
- अद्यतन
- 21 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फ्लिपर ज़ीरो में बफर ओवरफ्लो भेद्यता फ्लिपर डिवाइसेस इंक. के फ्लिपर ज़ीरो के v0.65.2 से पहले के संस्करणों में nfc_device_load_mifare_ul_data घटक में एक बफर ओवरफ्लो, हमलावरों को एक क्राफ्टेड NFC फ़ाइल के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है।
स्रोत
1- CVE-2022-40363जानकारीपूर्ण
Flipper Devices Inc. के Flipper Zero v0.65.2 से पहले के संस्करण में nfc_device_load_mifare_ul_data घटक में एक बफर ओवरफ्लो हमलावरों को एक क्राफ्टेड NFC फ़ाइल के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है। @Sn0wAlice द्वारा CVE परियोजना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।