CVE-2012-6429
SyncService.dll ActiveX नियंत्रण में PrepareSync विधि में बफ़र ओवरफ़्लो, 2.5.1.12123_2_7 से पहले के Samsung Kies में, दूरस्थ हमलावरों को पासवर्ड तर्क में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 4 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SyncService.dll ActiveX नियंत्रण में PrepareSync विधि में बफ़र ओवरफ़्लो, 2.5.1.12123_2_7 से पहले के Samsung Kies में, दूरस्थ हमलावरों को पासवर्ड तर्क में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Samsung Kies - Remote Buffer Overflowएक्सप्लॉइट
High-Tech Bridge · windows · 9 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।