CVE-2008-5745
Microsoft Windows Media Player (WMP) 9, 10 और 11 (11.0.5721.5260 सहित) में DirectShow फ्रेमवर्क के quartz.dll में पूर्णांक अतिप्रवाह (integer overflow), दूरस्थ हमलावरों को एक क्राफ्टेड (1)...
- प्रकाशित
- 29 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player (WMP) 9, 10 और 11 (11.0.5721.5260 सहित) में DirectShow फ्रेमवर्क के quartz.dll में पूर्णांक अतिप्रवाह (integer overflow), दूरस्थ हमलावरों को एक क्राफ्टेड (1) WAV, (2) SND, या (3) MID फ़ाइल के माध्यम से सेवा से वंचित (डेनियल ऑफ सर्विस) करने (एप्लिकेशन क्रैश) की अनुमति देता है। नोट: इसे गलत रूप से कोड-निष्पादन (code-execution) भेद्यता के रूप में रिपोर्ट किया गया है। नोट: यह स्पष्ट नहीं है कि यह समस्या CVE-2008-4927 से संबंधित है या नहीं।
स्रोत
2laurent gaffié · windows · 28 दिस॰ 2008
anonymous · windows · 29 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।