CVE-2006-4089
تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في Andy Lo-A-Foe AlsaPlayer 0.99.76 والإصدارات الأقدم للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار التطبيق)،...
- تم النشر
- 11/08/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/08/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في Andy Lo-A-Foe AlsaPlayer 0.99.76 والإصدارات الأقدم للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار التطبيق)، أو تأثير آخر غير معروف، عبر (1) حقل Location طويل يُرسل بواسطة خادم ويب، مما يؤدي إلى تجاوز في دالة reconnect في reader/http/http.c؛ (2) عنوان URL طويل يُرسل بواسطة خادم ويب عندما يبحث AlsaPlayer عن ملف وسائط لقائمة التشغيل، مما يؤدي إلى تجاوزات في new_list_item و CbUpdated في interface/gtk/PlaylistWindow.cpp؛ و(3) استجابة طويلة تُرسل بواسطة خادم CDDB، مما يؤدي إلى تجاوز في cddb_lookup في input/ccda/cdda_engine.c.
المصادر
1Luigi Auriemma · linux · 09/08/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.