CVE-2008-0295
Xine लाइब्रेरी में modules/access/rtsp/real_sdpplin.c में हीप-आधारित बफर ओवरफ्लो, जैसा कि VideoLAN VLC Media Player 0.8.6d और उससे पहले के संस्करणों में उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त...
- प्रकाशित
- 16 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xine लाइब्रेरी में modules/access/rtsp/real_sdpplin.c में हीप-आधारित बफर ओवरफ्लो, जैसा कि VideoLAN VLC Media Player 0.8.6d और उससे पहले के संस्करणों में उपयोग किया जाता है, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे Session Description Protocol (SDP) डेटा के माध्यम से सेवा से वंचित करने (क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1j0rgan · windows · 25 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।