CVE-2008-1878
xine-lib 1.1.12 और उससे पहले के संस्करणों में src/demuxers/demux_nsf.c स्थित demux_nsf_send_chunk फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ आक्रमणकारियों को लंबे NSF शीर्षक के माध्यम से सेवा से वंचित (क्रैश)...
- प्रकाशित
- 17 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xine-lib 1.1.12 और उससे पहले के संस्करणों में src/demuxers/demux_nsf.c स्थित demux_nsf_send_chunk फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ आक्रमणकारियों को लंबे NSF शीर्षक के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Guido Landi · linux · 16 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।