CVE-2010-0480
Microsoft Windows 2000 SP4, XP SP2 और SP3, Server 2003 SP2, Vista Gold, SP1, और SP2, तथा Server 2008 Gold और SP2 में MPEG Layer-3 ऑडियो कोडेक्स में कई स्टैक-आधारित बफर ओवरफ्लो...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2 और SP3, Server 2003 SP2, Vista Gold, SP1, और SP2, तथा Server 2008 Gold और SP2 में MPEG Layer-3 ऑडियो कोडेक्स में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार AVI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "MPEG Layer-3 Audio Decoder Stack Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
3Abysssec · windows · 5 सित॰ 2010
Abysssec · windows · 24 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।