CVE-2008-1110
xine-lib 1.1.10 से पहले के संस्करणों में xineplug_dmx_asf.so प्लगइन के demuxers/demux_asf.c (जिसे ASF डिमक्सर भी कहा जाता है) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड ASF हेडर के माध्यम से मनमाना कोड...
- प्रकाशित
- 29 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xine-lib 1.1.10 से पहले के संस्करणों में xineplug_dmx_asf.so प्लगइन के demuxers/demux_asf.c (जिसे ASF डिमक्सर भी कहा जाता है) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड ASF हेडर के माध्यम से मनमाना कोड निष्पादित करने या सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है। नोट: यह समस्या तब क्रैश की ओर ले जाती है जब कोई हमला CVE-2006-1664 एक्सप्लॉइट कोड का उपयोग करता है, लेकिन यह CVE-2006-1664 से भिन्न है।
स्रोत
1Federico L. Bossi Bonin · linux · 4 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।