CVE-2007-6609
CoolPlayer 217 और उससे पहले के संस्करणों में CPI_PlaylistItem.c के CPLI_ReadTag_OGG फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ़्लो मौजूद हैं, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को OGG Vorbis फ़ाइल में एक...
- प्रकाशित
- 31 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CoolPlayer 217 और उससे पहले के संस्करणों में CPI_PlaylistItem.c के CPLI_ReadTag_OGG फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ़्लो मौजूद हैं, जो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को OGG Vorbis फ़ाइल में एक लंबे (1) cTag या (2) cValue फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Luigi Auriemma · linux · 28 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।