CVE-2013-4694
Winamp के 5.64 Build 3418 से पहले के संस्करणों में gen_jumpex.dll में स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) दूरस्थ हमलावरों को लंबे Skin डायरेक्टरी नाम वाले पैकेज के माध्यम से सेवा से वंचित...
- प्रकाशित
- 16 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Winamp के 5.64 Build 3418 से पहले के संस्करणों में gen_jumpex.dll में स्टैक-आधारित बफर ओवरफ्लो (stack-based buffer overflow) दूरस्थ हमलावरों को लंबे Skin डायरेक्टरी नाम वाले पैकेज के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। NOTE: ml_local.dll में लंबे GUI Search फ़ील्ड से जुड़ा एक दूसरा बफर ओवरफ्लो भी रिपोर्ट किया गया था। हालाँकि, चूंकि यह केवल एप्लिकेशन के उपयोगकर्ता द्वारा शोषण योग्य है, यह समस्या विशेषाधिकार सीमाओं (privilege boundaries) को पार नहीं करेगी, जब तक कि Winamp अत्यधिक प्रतिबंधित वातावरण जैसे कि kiosk के अंतर्गत नहीं चल रहा हो।
स्रोत
2- Winamp 5.63 - Stack Buffer Overflowएक्सप्लॉइट
Julien Ahrens · windows · 2 जुल॰ 2013
Ayman Sagy · windows · 26 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।