CVE-2007-1804
PulseAudio 0.9.5 दूरस्थ हमलावरों को सेवा से वंचित (daemon crash) करने की अनुमति देता है: (1) TCP पोर्ट 9875 पर भेजा गया PA_PSTREAM_DESCRIPTOR_LENGTH मान FRAME_SIZE_MAX_ALLOW, जो...
- प्रकाशित
- 2 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PulseAudio 0.9.5 दूरस्थ हमलावरों को सेवा से वंचित (daemon crash) करने की अनुमति देता है: (1) TCP पोर्ट 9875 पर भेजा गया PA_PSTREAM_DESCRIPTOR_LENGTH मान FRAME_SIZE_MAX_ALLOW, जो do_read में p->export assertion विफलता को ट्रिगर करता है; (2) TCP पोर्ट 9875 पर भेजा गया PA_PSTREAM_DESCRIPTOR_LENGTH मान 0, जो pa_memblock_new में length assertion विफलता को ट्रिगर करता है; या (3) UDP पोर्ट 9875 पर एक खाली पैकेट, जो pa_sdp_parse में t assertion विफलता को ट्रिगर करता है; तथा दूरस्थ प्रमाणित उपयोगकर्ताओं को TCP पोर्ट 9875 पर भेजे गए एक विशेष रूप से तैयार पैकेट के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है जो (4) pa_memblockq_new में maxlength assertion विफलता को ट्रिगर करता है, (5) pa_xmalloc में size assertion विफलता को ट्रिगर करता है, या (6) एक निश्चित ध्वनि फ़ाइल चलाता है।
स्रोत
1Luigi Auriemma · linux · 2 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।