CVE-2016-9018
qcpfformat.dll में एक दोहराए जाने वाले VRAT चंक की अनुचित हैंडलिंग हमलावरों को एक क्राफ्टेड .QCP मीडिया फ़ाइल के माध्यम से RealNetworks RealPlayer 18.1.5.705 में Null pointer dereference और क्रैश...
- प्रकाशित
- 28 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
qcpfformat.dll में एक दोहराए जाने वाले VRAT चंक की अनुचित हैंडलिंग हमलावरों को एक क्राफ्टेड .QCP मीडिया फ़ाइल के माध्यम से RealNetworks RealPlayer 18.1.5.705 में Null pointer dereference और क्रैश उत्पन्न करने की अनुमति देती है।
स्रोत
1Alwin Peppels · windows · 21 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।