CVE-2008-4654
VLC Media Player 0.9.0 से 0.9.4 में Ty demux प्लगइन (modules/demux/ty.c) के parse_master फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को हेडर में विशेष रूप से तैयार साइज़ मान वाली TiVo TY...
- प्रकाशित
- 21 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VLC Media Player 0.9.0 से 0.9.4 में Ty demux प्लगइन (modules/demux/ty.c) के parse_master फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को हेडर में विशेष रूप से तैयार साइज़ मान वाली TiVo TY मीडिया फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
7- CVE-2008-4654एक्सप्लॉइट
VideoLAN VLC media player 0.9.4 मीडिया प्लेयर ty.c बफर ओवरफ्लो
- CVE-2008-4654एक्सप्लॉइट
VideoLan के VLC Media Player 0.9.4 में TiVo फ़ाइलों को प्रोसेस करते समय होने वाली स्टैक-आधारित बफर ओवरफ़्लो भेद्यता के लिए एक पूर्णतः कार्यशील शोषण।
- VLC-CVE-2008-4654-Exploitएक्सप्लॉइट
एक EXP Windows x64 पर CVE-2008-4654 के विरुद्ध चल सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।