MicroPython 1.21.0/1.22.0-preview extmod/modselect.c poll_set_add_fd मेमरी भ्रष्टाचार
| CVSS मेटा टेम्प स्कोअर | सध्याची शोषक किंमत (≈) | सीटीआई इंटरेस्ट स्कोअर |
|---|---|---|
| 6.8 | $0-$5k | 0.00 |
सारांश
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती MicroPython 1.21.0/1.22.0-preview मध्ये आढळली आहे. प्रभावित आहे फंक्शन poll_set_add_fd फाइल extmod/modselect.c च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते.
ही त्रुटी CVE-2023-7152 म्हणून वर्गीकृत केली आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे.
ही समस्या दुरुस्त करण्यासाठी पॅच लावण्याची शिफारस केली जाते.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
तपशील
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती MicroPython 1.21.0/1.22.0-preview मध्ये आढळली आहे. प्रभावित आहे फंक्शन poll_set_add_fd फाइल extmod/modselect.c च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया मेमरी भ्रष्टाचार ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-416 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 28/12/2023 द्वारा Junwha Hong and Wonil Jang सह UNIST S2Lab म्हणून 12887 म्हणून Issue (GitHub). सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे.
ही त्रुटी CVE-2023-7152 म्हणून वर्गीकृत केली आहे. तांत्रिक तपशील उपलब्ध आहेत. ही असुरक्षितता सामान्यपेक्षा कमी लोकप्रिय आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो.
हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती.
8b24aa36ba978eafc6114b6798b47b7bfecdca26 नावाचा पॅच आहे. आपण github.com वरून बगफिक्स डाउनलोड करू शकता. ही समस्या दुरुस्त करण्यासाठी पॅच लावण्याची शिफारस केली जाते.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
उत्पादन
प्रकार
नाम
आवृत्ती:
परवाना
संकेतस्थळ
CPE 2.3
CPE 2.2
CVSSv4
VulDB सदिश: 🔍VulDB विश्वसनीयता:: 🔍
CVSSv3
VulDB मेटा बेस स्कोअर: 6.9VulDB मेटा टेम्प स्कोअर: 6.8
VulDB बेस स्कोअर: 5.5
VulDB टेम्प स्कोअर: 5.0
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍
NVD बेस स्कोअर: 9.8
NVD सदिश: 🔍
CNA बेस स्कोअर: 5.5
CNA सदिश (VulDB): 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| सदिश | संमिश्रता | प्रमाणीकरण | गोपनीयता[संपादन]। | सचोटी | उपलब्धता |
|---|---|---|---|---|---|
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
| अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍
NVD बेस स्कोअर: 🔍
शोषण करणे:
वर्ग: मेमरी भ्रष्टाचारCWE: CWE-416 / CWE-119
CAPEC: 🔍
ATT&CK: 🔍
शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो
उपलब्धता: 🔍
प्रवेश करा: सार्वजनिक
स्थान: प्रूफ-ऑफ-कॉन्सेप्ट
डाउनलोड करा: 🔍
EPSS Score: 🔍
EPSS Percentile: 🔍
किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍
| 0-Day | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
|---|---|---|---|---|
| आज | अनलॉक करा | अनलॉक करा | अनलॉक करा | अनलॉक करा |
थ्रेट इंटेलिजन्स
व्याज: 🔍सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍
प्रतिकारात्मक उपाय योजना
शिफारस केली आहे: ठिगळस्थान: 🔍
0 दिवसांचा वेळ: 🔍
ठिगळ: 8b24aa36ba978eafc6114b6798b47b7bfecdca26
टाइमलाइन
28/12/2023 🔍28/12/2023 🔍
28/12/2023 🔍
20/01/2024 🔍
स्त्रोत
उत्पादन: github.comसल्लागार: 12887
संशोधक: Junwha Hong, Wonil Jang
संघटना: UNIST S2Lab
स्थान: पुष्टी केली
CVE: CVE-2023-7152 (🔍)
GCVE (CVE): GCVE-0-2023-7152
GCVE (VulDB): GCVE-100-249158
scip Labs: https://www.scip.ch/en/?labs.20161013
प्रवेश
तयार केली: 28/12/2023 11:35 AMअद्ययावत: 20/01/2024 10:08 AM
बदल: 28/12/2023 11:35 AM (44), 29/12/2023 09:58 AM (6), 20/01/2024 10:04 AM (2), 20/01/2024 10:08 AM (28)
संपूर्ण: 🔍
Submitter: qbit
Cache ID: 253:7E3:103
प्रस्तुत करा
मान्य केले
- प्रस्तुत करा #259231: micropython micropython v1.21.0 to v1.22.0-preview use after free (जवळ qbit)
अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.
कृपया टिप्पणी करण्यासाठी लॉग इन करा.