CVE-2009-3201
Media Player Classic 6.4.9 में पूर्णांक अतिप्रवाह उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को दोषपूर्ण हेडर वाली MIDI फ़ाइल (.mid) के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है, जो बफर अतिप्रवाह को ट्रिगर...
- प्रकाशित
- 15 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Media Player Classic 6.4.9 में पूर्णांक अतिप्रवाह उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को दोषपूर्ण हेडर वाली MIDI फ़ाइल (.mid) के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है, जो बफर अतिप्रवाह को ट्रिगर करता है, यह CVE-2007-4940 से भिन्न एक कमजोरी है।
स्रोत
1PLATEN · windows · 9 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।