CVE-2024-0684
Coreutils: split --line-bytes में बहुत लंबी पंक्तियों के साथ heap overflow
- प्रकाशित
- 6 फ़र॰ 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU coreutils के "split" प्रोग्राम में एक दोष पाया गया। line_bytes_split() फ़ंक्शन में कई सौ बाइट्स लंबे उपयोगकर्ता-नियंत्रित डेटा के साथ हीप ओवरफ्लो हो सकता है, जो संभावित रूप से एप्लिकेशन क्रैश और सेवा से वंचित (denial of service) का कारण बन सकता है।
स्रोत
1- writeup_splitअनुसंधान
GNU coreutils split प्रोग्राम में हीप ओवरफ्लो भेद्यता का राइटअप। CVE-2024-0684
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।