CVE-2008-5314
ClamAV 0.94.2 से पहले के libclamav/special.c में स्टैक खपत भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड JPEG फ़ाइल के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देती है, जो...
- प्रकाशित
- 3 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ClamAV 0.94.2 से पहले के libclamav/special.c में स्टैक खपत भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड JPEG फ़ाइल के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देती है, जो cli_check_jpeg_exploit, jpeg_check_photoshop, और jpeg_check_photoshop_8bim फ़ंक्शन से संबंधित है।
स्रोत
1ilja van sprundel · multiple · 3 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।