CVE-2006-4192
تتعدد تجاوزات المخزن المؤقت (Buffer overflows) في برنامج MODPlug Tracker (المعروف أيضًا بـ OpenMPT) الإصدار 1.17.02.43 وما قبله، وفي مكتبة libmodplug الإصدار...
- تم النشر
- 17/08/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعدد تجاوزات المخزن المؤقت (Buffer overflows) في برنامج MODPlug Tracker (المعروف أيضًا بـ OpenMPT) الإصدار 1.17.02.43 وما قبله، وفي مكتبة libmodplug الإصدار 0.8 وما قبله، والموجودة أيضًا في GStreamer وربما منتجات أخرى، تسمح للمهاجمين عن بُعد بمساعدة المستخدم بتنفيذ تعليمات برمجية عشوائية عبر (1) سلاسل نصية طويلة في ملفات ITP المستخدمة من طرف الدالة CSoundFile::ReadITProject الموجودة في soundlib/Load_it.cpp، و(2) وحدات معدّة بعناية تستخدمها الدالة CSoundFile::ReadSample الموجودة في soundlib/Sndfile.cpp، كما يتضح من خلال ملفات AMF معدّة خصيصًا.
المصادر
1Luigi Auriemma · windows · 10/08/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.