CVE-2007-6613
GNU Compact Disc Input and Control Library (libcdio) 0.79 और उससे पहले के संस्करणों में iso-info (src/iso-info.c) के print_iso9660_recurse फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो,...
- प्रकाशित
- 3 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Compact Disc Input and Control Library (libcdio) 0.79 और उससे पहले के संस्करणों में iso-info (src/iso-info.c) के print_iso9660_recurse फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, संदर्भ-निर्भर हमलावरों को लंबे joilet फ़ाइल नाम वाली डिस्क या छवि के माध्यम से सेवा से वंचित करने (कोर डंप) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Devon Miller · linux · 30 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।