CVE-2008-1489
libmp4.c में MP4_ReadBox_rdrf फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) VLC 0.8.6e के लिए दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक क्राफ्टेड...
- प्रकाशित
- 25 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libmp4.c में MP4_ReadBox_rdrf फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) VLC 0.8.6e के लिए दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक क्राफ्टेड MP4 RDRF बॉक्स के माध्यम से हीप-आधारित बफर अतिप्रवाह को ट्रिगर करता है, जो CVE-2008-0984 से भिन्न भेद्यता है।
स्रोत
1j0rgan · windows · 25 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।