CVE-2007-4938
MPlayer 1.0rc1 और इससे पहले के संस्करणों के libmpdemux/aviheader.c में हीप-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को निश्चित बड़े "indx truck size" और nEntriesInuse मानों तथा एक निश्चित...
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MPlayer 1.0rc1 और इससे पहले के संस्करणों के libmpdemux/aviheader.c में हीप-आधारित बफर ओवरफ्लो मौजूद है, जो दूरस्थ हमलावरों को निश्चित बड़े "indx truck size" और nEntriesInuse मानों तथा एक निश्चित wLongsPerEntry मान वाली .avi फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Code Audit Labs · linux · 12 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।