CVE-2008-5032
वीडियोलैन वीएलसी मीडिया प्लेयर 0.5.0 से 0.9.5 में स्टैक-आधारित बफर ओवरफ्लो, एक अमान्य CUE छवि फ़ाइल के हेडर के माध्यम से उपयोगकर्ता-सहायता प्राप्त हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो...
- प्रकाशित
- 10 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वीडियोलैन वीएलसी मीडिया प्लेयर 0.5.0 से 0.9.5 में स्टैक-आधारित बफर ओवरफ्लो, एक अमान्य CUE छवि फ़ाइल के हेडर के माध्यम से उपयोगकर्ता-सहायता प्राप्त हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो modules/access/vcd/cdrom.c से संबंधित है। नोट: यह पहचानकर्ता मूल रूप से RealText से संबंधित एक समस्या को शामिल करता था, लेकिन उस समस्या को एक अलग पहचानकर्ता, CVE-2008-5036 सौंपा गया है।
स्रोत
1Dr_IDE · windows · 15 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।