CVE-2012-2614
Lattice Diamond Programmer 1.4.2 में programmer.exe में बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को किसी .xcf फ़ाइल में ispXCF तत्व की version विशेषता में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित...
- प्रकाशित
- 12 जुल॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Lattice Diamond Programmer 1.4.2 में programmer.exe में बफ़र ओवरफ़्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को किसी .xcf फ़ाइल में ispXCF तत्व की version विशेषता में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Core Security · windows · 22 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।