CVE-2007-6631
LScube libnemesi 0.6.4-rc1 और इससे पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) एक उत्तर जो एक लंबी संस्करण स्ट्रिंग से शुरू होता है, जो...
- प्रकाशित
- 4 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LScube libnemesi 0.6.4-rc1 और इससे पहले के संस्करणों में कई बफर ओवरफ्लो दूरस्थ हमलावरों को निम्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) एक उत्तर जो एक लंबी संस्करण स्ट्रिंग से शुरू होता है, जो rtsp_handlers.c में handle_rtsp_pkt में ओवरफ्लो ट्रिगर करता है; लंबे हेडर जो rtsp_send.c में (2) send_pause_request, (3) send_play_request, (4) send_setup_request, या (5) send_teardown_request में ओवरफ्लो ट्रिगर करते हैं, जैसा कि Content-Base हेडर द्वारा प्रदर्शित किया गया है; या एक लंबा Transport हेडर, जो rtsp_transport.c में (6) get_transport_str_sctp, (7) get_transport_str_tcp, या (8) get_transport_str_udp में ओवरफ्लो ट्रिगर करता है।
स्रोत
1Luigi Auriemma · multiple · 27 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।