CVE-2006-1985
BOM BOMArchiveHelper 10.4 (6.3) Build 312 में हीप-आधारित बफर ओवरफ्लो, जो Mac OS X 10.4.6 और पुराने संस्करणों में उपयोग होता है, उपयोगकर्ता-सहायता प्राप्त हमलावरों को लंबे पथ नामों वाले विशेष रूप से तैयार किए...
- प्रकाशित
- 21 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BOM BOMArchiveHelper 10.4 (6.3) Build 312 में हीप-आधारित बफर ओवरफ्लो, जो Mac OS X 10.4.6 और पुराने संस्करणों में उपयोग होता है, उपयोगकर्ता-सहायता प्राप्त हमलावरों को लंबे पथ नामों वाले विशेष रूप से तैयार किए गए आर्काइव (जैसे ZIP) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो BOMStackPop फ़ंक्शन में त्रुटि उत्पन्न करता है।
स्रोत
1Tom Ferris · osx · 20 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।