CVE-2012-3797
Pro-face WinGP PC Runtime 3.1.00 और उससे पहले के संस्करण, तथा Pro-face Pro-Server EX 1.30.000 और उससे पहले के संस्करणों में स्थित ProServr.exe, पैकेट मेमोरी बफ़र्स के पुन: उपयोग से पहले पैकेट...
- प्रकाशित
- 25 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pro-face WinGP PC Runtime 3.1.00 और उससे पहले के संस्करण, तथा Pro-face Pro-Server EX 1.30.000 और उससे पहले के संस्करणों में स्थित ProServr.exe, पैकेट मेमोरी बफ़र्स के पुन: उपयोग से पहले पैकेट आकारों की उचित जाँच नहीं करता, जिससे दूरस्थ हमलावर किसी निश्चित opcode वाले छोटे क्राफ्टेड पैकेट के माध्यम से सेवा अस्वीकार (heap मेमोरी भ्रष्टाचार) उत्पन्न कर सकते हैं या संभवतः अन्य अनिर्दिष्ट प्रभाव डाल सकते हैं।
स्रोत
1Luigi Auriemma · windows · 14 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।