CVE-2023-30226
रिज़िनऑर्ग रिज़िन (rizinorg Rizin) के 0.5.0 से पहले के संस्करण में फ़ंक्शन get_gnu_verneed में एक समस्या खोजी गई थी, जहाँ verneed_entry हमलावरों को क्राफ्टेड elf फ़ाइल के माध्यम से सेवा से वंचित (denial of...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रिज़िनऑर्ग रिज़िन (rizinorg Rizin) के 0.5.0 से पहले के संस्करण में फ़ंक्शन get_gnu_verneed में एक समस्या खोजी गई थी, जहाँ verneed_entry हमलावरों को क्राफ्टेड elf फ़ाइल के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
1- CVE-2023-30226जानकारीपूर्ण
Rizin रिवर्स इंजीनियरिंग फ्रेमवर्क के ELF पार्सर में सेवा से इनकार भेद्यता का दस्तावेज़ीकरण, जो अनंत लूप की ओर ले जाने वाले नकली DT_VERNEEDNUM मान के कारण होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।