CVE-2012-3793
Pro-face WinGP PC Runtime 3.1.00 और इससे पहले के संस्करणों, तथा Pro-face Pro-Server EX 1.30.000 और इससे पहले के संस्करणों में ProServr.exe में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ...
- प्रकाशित
- 25 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pro-face WinGP PC Runtime 3.1.00 और इससे पहले के संस्करणों, तथा Pro-face Pro-Server EX 1.30.000 और इससे पहले के संस्करणों में ProServr.exe में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को एक विशेष opcode वाले क्राफ्ट किए गए पैकेट के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है (डेमन क्रैश), जो गलत मेमोरी आवंटन और बफर अतिप्रवाह को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 14 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।