CVE-2005-1402
NeL लाइब्रेरी के कुछ पुराने संस्करणों में Integer signedness error, जैसा कि Mtp-Target 1.2.2 और उससे पहले के संस्करणों में उपयोग किया गया है, तथा संभवतः अन्य उत्पादों में, दूरस्थ हमलावरों को STLport कॉल में नकारात्मक...
- प्रकाशित
- 3 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NeL लाइब्रेरी के कुछ पुराने संस्करणों में Integer signedness error, जैसा कि Mtp-Target 1.2.2 और उससे पहले के संस्करणों में उपयोग किया गया है, तथा संभवतः अन्य उत्पादों में, दूरस्थ हमलावरों को STLport कॉल में नकारात्मक मान के माध्यम से denial of service (मेमोरी खपत या सर्वर क्रैश) उत्पन्न करने की अनुमति देता है, जिसे signed comparison द्वारा नहीं पकड़ा जाता।
स्रोत
1Luigi Auriemma · multiple · 2 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।