CVE-2006-4089
Andy Lo-A-Foe AlsaPlayer 0.99.76 और पूर्व संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने, या अन्य अज्ञात प्रभाव डालने की अनुमति देते हैं, जो निम्न के माध्यम से होते हैं: (1) एक वेब...
- प्रकाशित
- 11 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Andy Lo-A-Foe AlsaPlayer 0.99.76 और पूर्व संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने, या अन्य अज्ञात प्रभाव डालने की अनुमति देते हैं, जो निम्न के माध्यम से होते हैं: (1) एक वेब सर्वर द्वारा भेजा गया लंबा Location फ़ील्ड, जो reader/http/http.c में reconnect फ़ंक्शन में ओवरफ्लो ट्रिगर करता है; (2) एक वेब सर्वर द्वारा भेजा गया लंबा URL जब AlsaPlayer प्लेलिस्ट के लिए मीडिया फ़ाइल खोज रहा होता है, जो interface/gtk/PlaylistWindow.cpp में new_list_item और CbUpdated में ओवरफ्लो ट्रिगर करता है; और (3) एक CDDB सर्वर द्वारा भेजा गया लंबा प्रतिसाद, जो input/ccda/cdda_engine.c में cddb_lookup में ओवरफ्लो ट्रिगर करता है।
स्रोत
1Luigi Auriemma · linux · 9 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।