CVE-2008-1309
RealNetworks RealPlayer Enterprise, RealPlayer 10, build 6.0.12.1675 से पहले RealPlayer 10.5, तथा build 6.0.14.806 से पहले RealPlayer 11 में rmoc3260.dll में स्थित...
- प्रकाशित
- 12 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer Enterprise, RealPlayer 10, build 6.0.12.1675 से पहले RealPlayer 10.5, तथा build 6.0.14.806 से पहले RealPlayer 11 में rmoc3260.dll में स्थित RealAudioObjects.RealAudio ActiveX नियंत्रण, (1) Console या (2) Controls प्रॉपर्टी के लिए मेमोरी का उचित प्रबंधन नहीं करता है, जिसके कारण दूरस्थ हमलावर लंबे स्ट्रिंग मानों के असाइनमेंट की एक श्रृंखला के माध्यम से मनमाना कोड निष्पादित कर सकते हैं या सेवा से वंचित (ब्राउज़र क्रैश) कर सकते हैं, जो मुक्त किए गए हीप मेमोरी के अधिलेखन को ट्रिगर करता है।
स्रोत
2Elazar · windows · 1 अप्रैल 2008
Metasploit · windows · 15 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।