CVE-2005-2629
RealNetworks RealPlayer 8, 10 और 10.5, RealOne Player 1 और 2, तथा Helix Player 10.0.0 में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक .rm मूवी फ़ाइल के माध्यम से मनमाना...
- प्रकाशित
- 18 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 8, 10 और 10.5, RealOne Player 1 और 2, तथा Helix Player 10.0.0 में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक .rm मूवी फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें पहले डेटा पैकेट के length फ़ील्ड में बड़ा मान होता है, जो स्टैक-आधारित बफर अतिप्रवाह की ओर ले जाता है। यह CVE-2004-1481 से भिन्न भेद्यता है।
स्रोत
1nolimit · windows · 10 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।