CVE-2006-5647
Sophos Anti-Virus और Endpoint Security 6.0.5 से पहले, Linux के लिए Anti-Virus 5.0.10 से पहले, तथा अन्य प्लेटफ़ॉर्म 4.11 से पहले, दूरस्थ हमलावरों को CHM चंक हेडर में बड़ी नाम लंबाई वाली दूषित CHM...
- प्रकाशित
- 1 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sophos Anti-Virus और Endpoint Security 6.0.5 से पहले, Linux के लिए Anti-Virus 5.0.10 से पहले, तथा अन्य प्लेटफ़ॉर्म 4.11 से पहले, दूरस्थ हमलावरों को CHM चंक हेडर में बड़ी नाम लंबाई वाली दूषित CHM फ़ाइल के माध्यम से सेवा से वंचन (मेमोरी भ्रष्टाचार) और संभवतः मनमाना कोड निष्पादन करने की अनुमति देता है, जिसे "CHM नाम लंबाई मेमोरी खपत भेद्यता" के रूप में जाना जाता है।
स्रोत
1Damian Put · multiple · 10 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।