CVE-2024-22532
XNSoft NConvert 7.163 (Windows x86) में बफर ओवरफ्लो भेद्यता XNSoft NConvert 7.163 (Windows x86 के लिए) में बफर ओवरफ्लो भेद्यता हमलावरों को क्राफ्टेड xwd फ़ाइल के माध्यम से सेवा से इनकार (denial of...
- प्रकाशित
- 28 फ़र॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# XNSoft NConvert 7.163 (Windows x86) में बफर ओवरफ्लो भेद्यता XNSoft NConvert 7.163 (Windows x86 के लिए) में बफर ओवरफ्लो भेद्यता हमलावरों को क्राफ्टेड xwd फ़ाइल के माध्यम से सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है।
स्रोत
1CVE-2024-22532 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: XnView Classic 2.51.5 और NConvert 7.163 में क्राफ्टेड .xwd फ़ाइल के माध्यम से हीप-आधारित बफर ओवरफ्लो, जो डिनायल-ऑफ-सर्विस और संभावित रिमोट कोड एक्ज़ीक्यूशन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।