CVE-2012-0025
libfpx 1.3.1-1 से पहले के संस्करणों में jpeg/dectile.c में Free_All_Memory फ़ंक्शन में डबल फ्री भेद्यता, जैसा कि IrfanView के लिए FlashPix PlugIn 4.2.2.0 में उपयोग किया जाता है, दूरस्थ हमलावरों को विशेष...
- प्रकाशित
- 2 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 20 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libfpx 1.3.1-1 से पहले के संस्करणों में jpeg/dectile.c में Free_All_Memory फ़ंक्शन में डबल फ्री भेद्यता, जैसा कि IrfanView के लिए FlashPix PlugIn 4.2.2.0 में उपयोग किया जाता है, दूरस्थ हमलावरों को विशेष रूप से तैयार की गई FPX छवि के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है।
स्रोत
1- IrfanView FlashPix PlugIn - Double-Freeएक्सप्लॉइट
Francis Provencher · windows · 20 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।