CVE-2009-1022
Gretech GOMlab GOM Encoder 1.0.0.11 और इससे पहले के संस्करणों के Preview/ Set Segment फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को उपशीर्षक (.srt) फ़ाइल में लंबे टेक्स्ट फ़ील्ड...
- प्रकाशित
- 20 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gretech GOMlab GOM Encoder 1.0.0.11 और इससे पहले के संस्करणों के Preview/ Set Segment फ़ंक्शन में हीप-आधारित बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को उपशीर्षक (.srt) फ़ाइल में लंबे टेक्स्ट फ़ील्ड के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Encrypt3d.M!nd · windows · 16 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।