CVE-2024-44083
Hex-Rays IDA Pro के 8.4 तक के संस्करणों में, ida64.dll तब क्रैश हो जाता है जब कोई ऐसा सेक्शन होता है जिसमें कई जंप आपस में जुड़े होते हैं, और अंतिम जंप उस पेलोड के अनुरूप होता है जहाँ से वास्तविक एंट्री पॉइंट का आह्वान किया...
- प्रकाशित
- 19 अग॰ 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hex-Rays IDA Pro के 8.4 तक के संस्करणों में, ida64.dll तब क्रैश हो जाता है जब कोई ऐसा सेक्शन होता है जिसमें कई जंप आपस में जुड़े होते हैं, और अंतिम जंप उस पेलोड के अनुरूप होता है जहाँ से वास्तविक एंट्री पॉइंट का आह्वान किया जाएगा। नोट: कई उपयोग मामलों में, यह एक असुविधा है, लेकिन सुरक्षा समस्या नहीं है।
स्रोत
2- CVE-2024-44083एक्सप्लॉइट
IDA (सभी संस्करणों) को खोलते ही क्रैश कर देता है।
# CVE-2024-44083 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: IDA Pro ≤8.4 में अत्यधिक जंप चेन के कारण स्टैक ओवरफ्लो से क्रैश इसमें तकनीकी विश्लेषण, पुनरुत्पादन कोड, और रिवर्स इंजीनियरिंग टूल्स के लिए शमन सलाह शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।