CVE-2009-4637
FFmpeg 0.5 दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और अज्ञात वैक्टरों के माध्यम से संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है, जो स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर करते हैं।
- प्रकाशित
- 10 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FFmpeg 0.5 दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने और अज्ञात वैक्टरों के माध्यम से संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति देता है, जो स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर करते हैं।
स्रोत
1Will Dormann · linux · 21 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।