CVE-2008-1482
xine-lib 1.1.11 और इससे पहले के संस्करणों में कई इंटीजर ओवरफ्लो दूरस्थ हमलावरों को हीप-आधारित बफर ओवरफ्लो ट्रिगर करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) एक क्राफ्टेड .FLV फ़ाइल, जो...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xine-lib 1.1.11 और इससे पहले के संस्करणों में कई इंटीजर ओवरफ्लो दूरस्थ हमलावरों को हीप-आधारित बफर ओवरफ्लो ट्रिगर करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं: (1) एक क्राफ्टेड .FLV फ़ाइल, जो demuxers/demux_flv.c में ओवरफ्लो ट्रिगर करती है; (2) एक क्राफ्टेड .MOV फ़ाइल, जो demuxers/demux_qt.c में ओवरफ्लो ट्रिगर करती है; (3) एक क्राफ्टेड .RM फ़ाइल, जो demuxers/demux_real.c में ओवरफ्लो ट्रिगर करती है; (4) एक क्राफ्टेड .MVE फ़ाइल, जो demuxers/demux_wc3movie.c में ओवरफ्लो ट्रिगर करती है; (5) एक क्राफ्टेड .MKV फ़ाइल, जो demuxers/ebml.c में ओवरफ्लो ट्रिगर करती है; या (6) एक क्राफ्टेड .CAK फ़ाइल, जो demuxers/demux_film.c में ओवरफ्लो ट्रिगर करती है।
स्रोत
1Luigi Auriemma · linux · 20 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।