CVE-2007-4939
Media Player Classic (MPC) 6.4.9.0 और इससे पहले के संस्करणों में mplayerc.exe में हीप-आधारित बफर ओवरफ्लो, जो स्टैंडअलोन तथा mympc (उर्फ CD-Storm) 1.0.0.1, StormPlayer 1.0.4 और संभवतः अन्य...
- प्रकाशित
- 18 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Media Player Classic (MPC) 6.4.9.0 और इससे पहले के संस्करणों में mplayerc.exe में हीप-आधारित बफर ओवरफ्लो, जो स्टैंडअलोन तथा mympc (उर्फ CD-Storm) 1.0.0.1, StormPlayer 1.0.4 और संभवतः अन्य उत्पादों में उपयोग होता है, दूरस्थ हमलावरों को एक .avi फ़ाइल के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें "indx truck size" का मान 0xffffffff तथा कुछ wLongsPerEntry और nEntriesInuse मान होते हैं।
स्रोत
1Code Audit Labs · linux · 12 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।