CVE-2023-40296
async-sockets-cpp 0.3.1 तक संस्करण में स्टैक-आधारित बफर ओवरफ्लो async-sockets-cpp 0.3.1 तक के संस्करण में, दोषपूर्ण UDP पैकेटों को संसाधित करते समय udpsocket.hpp में ReceiveFrom और Receive...
- प्रकाशित
- 14 अग॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# async-sockets-cpp 0.3.1 तक संस्करण में स्टैक-आधारित बफर ओवरफ्लो async-sockets-cpp 0.3.1 तक के संस्करण में, दोषपूर्ण UDP पैकेटों को संसाधित करते समय `udpsocket.hpp` में `ReceiveFrom` और `Receive` फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) मौजूद है।
स्रोत
1CVE-2023-40296 के लिए अवधारणा का प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।