CVE-2008-1558
MPlayer 1.0 rc2 के stream/realrtsp/sdpplin.c में sdpplin_parse फ़ंक्शन में अनियंत्रित ऐरे इंडेक्स, दूरस्थ हमलावरों को एक बड़े streamid SDP पैरामीटर के माध्यम से मेमोरी अधिलेखित करने और मनमाना कोड निष्पादित...
- प्रकाशित
- 31 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MPlayer 1.0 rc2 के stream/realrtsp/sdpplin.c में sdpplin_parse फ़ंक्शन में अनियंत्रित ऐरे इंडेक्स, दूरस्थ हमलावरों को एक बड़े streamid SDP पैरामीटर के माध्यम से मेमोरी अधिलेखित करने और मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इस समस्या को पूर्णांक अतिप्रवाह के रूप में संदर्भित किया गया है।
स्रोत
1Guido Landi · linux · 25 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।