CVE-2024-1112
Resource Hacker में बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 29 मई 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Resource Hacker में हीप-आधारित बफर ओवरफ्लो भेद्यता, जिसे Angus Johnson द्वारा विकसित किया गया है, संस्करण 3.6.0.92 को प्रभावित करती है। यह भेद्यता किसी हमलावर को लंबे फ़ाइलनाम तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1ResHacker.exe में हीप ओवरफ्लो कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ओवरफ्लो को ट्रिगर करने और कोड निष्पादन प्रदर्शित करने के लिए एक दुर्भावनापूर्ण पेलोड फ़ाइल उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।