CVE-2006-4192
MODPlug Tracker (OpenMPT) 1.17.02.43 और इससे पहले के संस्करणों तथा libmodplug 0.8 और इससे पहले के संस्करणों में कई बफर ओवरफ्लो मौजूद हैं, जिनका उपयोग GStreamer और संभवतः अन्य उत्पादों में किया जाता है।...
- प्रकाशित
- 17 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MODPlug Tracker (OpenMPT) 1.17.02.43 और इससे पहले के संस्करणों तथा libmodplug 0.8 और इससे पहले के संस्करणों में कई बफर ओवरफ्लो मौजूद हैं, जिनका उपयोग GStreamer और संभवतः अन्य उत्पादों में किया जाता है। ये उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को (1) ITP फाइलों में लंबे स्ट्रिंग, जिनका उपयोग soundlib/Load_it.cpp में CSoundFile::ReadITProject फ़ंक्शन द्वारा किया जाता है, तथा (2) विशेष रूप से तैयार किए गए मॉड्यूल, जिनका उपयोग soundlib/Sndfile.cpp में CSoundFile::ReadSample फ़ंक्शन द्वारा किया जाता है, के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि विशेष रूप से तैयार किए गए AMF फाइलों द्वारा प्रदर्शित किया गया है।
स्रोत
1Luigi Auriemma · windows · 10 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।