CVE-2008-2304
Apple Core Image Fun House 2.0 और उससे पहले के संस्करणों में, तथा Xcode टूल्स 3.1 से पहले के CoreImage Examples में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को .funhouse फ़ाइल में स्ट्रिंग XML तत्व...
- प्रकाशित
- 14 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Core Image Fun House 2.0 और उससे पहले के संस्करणों में, तथा Xcode टूल्स 3.1 से पहले के CoreImage Examples में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को .funhouse फ़ाइल में स्ट्रिंग XML तत्व के माध्यम से, जिसमें कई वर्ण होते हैं, मनमाना कोड निष्पादित करने या सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1Adriel T. Desautels · osx · 11 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।