CVE-2012-0270
Csound 5.16.6 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflows) मौजूद हैं, जो दूरस्थ हमलावरों को एक क्राफ्टेड (1) hetro फ़ाइल के माध्यम से util/heti_main.c में getnum...
- प्रकाशित
- 17 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 6 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Csound 5.16.6 से पहले के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflows) मौजूद हैं, जो दूरस्थ हमलावरों को एक क्राफ्टेड (1) hetro फ़ाइल के माध्यम से util/heti_main.c में getnum फ़ंक्शन या (2) PVOC फ़ाइल के माध्यम से util/pv_import.c में getnum फ़ंक्शन का उपयोग करके मनमाना कोड निष्पादित (execute arbitrary code) करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows · 6 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।