CVE-2024-51979
प्रमाणित स्टैक-आधारित बफर ओवरफ्लो जो Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, और Konica Minolta, Inc. के कई मॉडलों को प्रभावित करता है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रमाणित हमलावर HTTP सेवा (TCP पोर्ट 80), HTTPS सेवा (TCP पोर्ट 443), या IPP सेवा (TCP पोर्ट 631) में से किसी एक पर एक दोषपूर्ण अनुरोध करके स्टैक-आधारित बफर ओवरफ्लो ट्रिगर कर सकता है। दोषपूर्ण अनुरोध में एक खाली Origin हेडर मान और एक दोषपूर्ण Referer हेडर मान होगा। जब Referer हेडर में होस्ट मान संसाधित किया जाता है और उसकी लंबाई 64 बाइट्स से अधिक होती है, तो Referer हेडर मान स्टैक-आधारित बफर ओवरफ्लो ट्रिगर करेगा।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।