CVE-2008-5036
VideoLAN VLC मीडिया प्लेयर 0.9.6 से पहले के 0.9.x में स्टैक-आधारित बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक अमान्य RealText (rt) सबटाइटल फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है,...
- प्रकाशित
- 10 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर 0.9.6 से पहले के 0.9.x में स्टैक-आधारित बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त हमलावरों को एक अमान्य RealText (rt) सबटाइटल फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जो modules/demux/subtitle.c में ParseRealText फ़ंक्शन से संबंधित है। नोट: यह मुद्दा 20081110 को CVE-2008-5032 से विभाजित (SPLIT) किया गया था।
स्रोत
2SkD · windows · 7 नव॰ 2008
Metasploit · windows · 2 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।