CVE-2008-4686
VideoLAN VLC मीडिया प्लेयर (संभवतः 0.9.4) में TY demux प्लगइन (जिसे TiVo demuxer भी कहा जाता है) की ty.c में कई पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को एक विशेष रूप से तैयार .ty फ़ाइल के माध्यम से मनमाना कोड...
- प्रकाशित
- 22 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर (संभवतः 0.9.4) में TY demux प्लगइन (जिसे TiVo demuxer भी कहा जाता है) की ty.c में कई पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को एक विशेष रूप से तैयार .ty फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं; यह CVE-2008-4654 से भिन्न एक भेद्यता है।
स्रोत
2Guido Landi · windows · 21 अक्टू॰ 2008
Guido Landi · windows · 23 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।