CVE-2006-3668
Dynamic Universal Music Bibliotheque (DUMB) 0.9.3 और उससे पहले के संस्करणों, तथा 20060716 तक के वर्तमान CVS (libdumb सहित) में it_read_envelope फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो,...
- प्रकाशित
- 17 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dynamic Universal Music Bibliotheque (DUMB) 0.9.3 और उससे पहले के संस्करणों, तथा 20060716 तक के वर्तमान CVS (libdumb सहित) में it_read_envelope फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को बड़ी संख्या में नोड्स वाले एनवेलप युक्त ".it" (Impulse Tracker) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 19 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।