CVE-2012-5876
تؤدي أخطاء متعددة من نوع off-by-one في ملف NMMediaServerService.dll في برنامج Nero MediaHome 4.5.8.0 والإصدارات الأقدم إلى تمكين المهاجمين عن بُعد من التسبب...
- تم النشر
- 30/05/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/01/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تؤدي أخطاء متعددة من نوع off-by-one في ملف NMMediaServerService.dll في برنامج Nero MediaHome 4.5.8.0 والإصدارات الأقدم إلى تمكين المهاجمين عن بُعد من التسبب في رفض الخدمة (انهيار) عبر سلسلة طويلة في (1) سطر الطلب أو (2) ترويسة HTTP Referer إلى منفذ TCP 54444، مما يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow).
المصادر
1High-Tech Bridge SA · windows · 10/01/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.