CVE-2011-0614
Adobe Audition 3.0.1 और उससे पहले के संस्करणों में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई Audition Session (उर्फ .ses) फ़ाइल के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) या...
- प्रकाशित
- 16 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 13 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Audition 3.0.1 और उससे पहले के संस्करणों में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई Audition Session (उर्फ .ses) फ़ाइल के माध्यम से सेवा अस्वीकार (मेमोरी भ्रष्टाचार और एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1LiquidWorm · windows · 13 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।