
notepad++ हीप बफर ओवरफ्लो भेद्यता CVE-2023-40031 - विश्लेषण और पुनरुत्पादन
notepad++ ढेर बफर अतिप्रवाह भेद्यता CVE-2023-40031 विश्लेषण और पुनरुत्पादन
Notepad++ एक प्रसिद्ध ओपन-सोर्स कोड संपादक है, जो Windows पर चलता है और कई प्रोग्रामिंग भाषाओं का समर्थन करता है। हाल ही में, सुरक्षा शोधकर्ताओं ने Notepad++ की जाँच की और कई सुरक्षा भेद्यताएँ पाईं। उनमें से, 7.8 (CVSS3, कुल 10) के स्कोर वाला ढेर बफर अतिप्रवाह भेद्यता CVE-2023-40031, एक उच्च-जोखिम भेद्यता है। यह भेद्यता Utf8_16_Read::convert फ़ंक्शन में स्थित है, और UTF-16 से UTF-8 रूपांतरण करते समय, परिवर्तित UTF-8 ढेर बफर के आकार की गलत गणना करता है, जिससे उस बफर के बाहर की मेमोरी स्थान ओवरराइट हो जाता है, जिससे संभावित रूप से मनमाना कोड निष्पादन हो सकता है।
<=8.5.6
ऑपरेटिंग सिस्टम: Win7 sp1। विश्लेषण उपकरण: IDA, WinDbg, OLLYDBG।
WeChat पर खोजें: WebRAY_BTL
यह लेख केवल तकनीकी आदान-प्रदान, सीखने और शोध के उद्देश्यों के लिए है। लेख में दी गई तकनीक का उपयोग अवैध उद्देश्यों और विनाश के लिए सख्त वर्जित है, अन्यथा होने वाले सभी परिणामों के लिए लेख के लेखक जिम्मेदार नहीं होंगे।
यह अस्वीकरण स्पष्ट रूप से इंगित करने का इरादा रखता है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और शोध के लिए है, और लेख में वर्णित तकनीक का उपयोग किसी भी अवैध उद्देश्य या विनाशकारी कार्यों के लिए नहीं किया जा सकता है। लेख के लेखक किसी भी अवैध उपयोग या दूसरों या सिस्टम को होने वाली क्षति के लिए जिम्मेदार नहीं होंगे।
इस लेख को पढ़ते और संदर्भित करते समय, आपको स्पष्ट रूप से स्वीकार करना और वचन देना होगा कि आप लेख में दी गई तकनीक का उपयोग अवैध गतिविधियों, दूसरों के अधिकारों के उल्लंघन, या सिस्टम पर हमले के लिए नहीं करेंगे। इस लेख में वर्णित तकनीक के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी दायित्व आदि शामिल हैं, के लिए लेख का लेखक जिम्मेदार नहीं होगा।
इस लेख में दी गई तकनीकी जानकारी केवल सीखने और संदर्भ के उद्देश्यों के लिए है और किसी भी प्रकार की गारंटी या आश्वासन का गठन नहीं करती है। लेख के लेखक तकनीक की सटीकता, प्रभावशीलता या प्रयोज्यता के बारे में कोई बयान या गारंटी नहीं देते हैं।
यह अस्वीकरण स्पष्ट रूप से यह बताने का इरादा रखता है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के उद्देश्य से है, और लेख में उल्लिखित तकनीकों का उपयोग किसी भी अवैध उद्देश्य या विनाशकारी कार्यों के लिए सख्त वर्जित है। इस लेख के लेखक उल्लिखित तकनीकों के दुरुपयोग से उत्पन्न होने वाले किसी भी परिणाम के लिए जिम्मेदार नहीं होंगे।
इस लेख को पढ़ने और संदर्भित करने से, आपको स्वीकार करना होगा और वचन देना होगा कि आप लेख में प्रदान की गई तकनीकों का उपयोग किसी भी अवैध गतिविधियों, दूसरों के अधिकारों के उल्लंघन, या सिस्टम पर हमलों के लिए नहीं करेंगे। इस लेख के लेखक लेख में उल्लिखित तकनीकों के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति के लिए जिम्मेदार नहीं होंगे, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी दायित्व आदि शामिल हैं, लेकिन यह इन्हीं तक सीमित नहीं है।
इस लेख में प्रदान की गई तकनीकी जानकारी केवल सीखने और संदर्भ उद्देश्यों के लिए है और किसी भी प्रकार की वारंटी या गारंटी का गठन नहीं करती है। इस लेख के लेखक उल्लिखित तकनीकों की सटीकता, प्रभावशीलता या प्रयोज्यता के बारे में कोई प्रतिनिधित्व या वारंटी नहीं देते हैं।