CVE-2008-1881
ParseSSA फ़ंक्शन (modules/demux/subtitle.c) में स्टैक-आधारित बफर ओवरफ़्लो VLC 0.8.6e में दूरस्थ हमलावरों को SSA फ़ाइल में लंबे सबटाइटल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह समस्या...
- प्रकाशित
- 17 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ParseSSA फ़ंक्शन (modules/demux/subtitle.c) में स्टैक-आधारित बफर ओवरफ़्लो VLC 0.8.6e में दूरस्थ हमलावरों को SSA फ़ाइल में लंबे सबटाइटल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह समस्या CVE-2007-6681 के अधूरे सुधार के कारण है।
स्रोत
2Mai Xuan Cuong · windows · 14 मार्च 2008
j0rgan · windows · 23 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।