CVE-2024-25004
KiTTY संस्करण 0.76.1.13 और उससे पहले के संस्करण उपयोगकर्ता नाम के माध्यम से स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील हैं; यह अपर्याप्त बाउंड्स जाँच और इनपुट सैनिटाइज़ेशन (लाइन 2600 पर) के कारण होता है। यह एक...
- प्रकाशित
- 9 फ़र॰ 2024
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KiTTY संस्करण 0.76.1.13 और उससे पहले के संस्करण उपयोगकर्ता नाम के माध्यम से स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील हैं; यह अपर्याप्त बाउंड्स जाँच और इनपुट सैनिटाइज़ेशन (लाइन 2600 पर) के कारण होता है। यह एक हमलावर को आसन्न मेमोरी को अधिलेखित करने में सक्षम बनाता है, जिससे मनमाना कोड निष्पादन संभव होता है।
स्रोत
1DEFCESCO · windows · 14 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।