CVE-2011-3625
MPlayer में subreader.c की sub_read_line_sami फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि SMPlayer 0.6.9 में उपयोग किया गया है, दूरस्थ हमलावरों को SAMI सबटाइटल फ़ाइल में एक लंबी स्ट्रिंग के माध्यम से सेवा से...
- प्रकाशित
- 11 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MPlayer में subreader.c की sub_read_line_sami फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि SMPlayer 0.6.9 में उपयोग किया गया है, दूरस्थ हमलावरों को SAMI सबटाइटल फ़ाइल में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित करने (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 30 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।