CVE-2008-4434
(1) uTorrent 1.7.7 build 8179 और उससे पहले के संस्करणों तथा (2) BitTorrent 6.0.3 build 8642 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को .torrent फ़ाइल में लंबे...
- प्रकाशित
- 3 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) uTorrent 1.7.7 build 8179 और उससे पहले के संस्करणों तथा (2) BitTorrent 6.0.3 build 8642 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को .torrent फ़ाइल में लंबे Created By फ़ील्ड के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Guido Landi · windows · 19 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।