Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47256 — LibXMP में स्टैक ओवरफ़्लो | Kitploit
उपकरण/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणफज़िंगमालवेयर विश्लेषणबाइनरी शोषण
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

LibXMP में स्टैक ओवरफ़्लो

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47256

LibXMP में स्टैक ओवरफ्लो

विवरण

libxmp के depack_pha() फ़ंक्शन में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता मौजूद है, जो मॉड्यूल संगीत प्लेबैक के लिए एक लाइब्रेरी है। यह भेद्यता दोषपूर्ण Pha Packer (PHA) मॉड्यूल फ़ाइलों को पार्स करते समय ट्रिगर होती है।

स्थानीय स्टैक बफर पर अनुचित बाउंड जाँच एक हमलावर को ऐरे की सीमा से बाहर डेटा लिखने की अनुमति देती है, जिससे संभावित रूप से सेवा-अस्वीकरण (DoS) और कुछ शर्तों में दूरस्थ कोड निष्पादन (RCE) हो सकता है।

बिल्ड: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

भेद्यता प्रकार

स्टैक बफर ओवरफ्लो

विक्रेता

libxmp प्रोजेक्ट GitHub: https://github.com/libxmp/libxmp Issue: https://github.com/libxmp/libxmp/issues/847

प्रभावित घटक

src/loaders/prowizard/pha.c फ़ंक्शन: depack_pha()

प्रभाव

सेवा-अस्वीकरण (DoS) विशिष्ट बिल्ड या रनटाइम स्थितियों के तहत संभावित दूरस्थ कोड निष्पादन (RCE)

हमले के वेक्टर

एक हमलावर Pha Packer प्रारूप में एक दुर्भावनापूर्ण .mod या .pha फ़ाइल बना सकता है और उसे libxmp से लिंक किए गए किसी भी एप्लिकेशन को खिला सकता है। दोषपूर्ण फ़ाइल depack_pha() में पैटर्न पार्सिंग के दौरान स्टैक बफर ओवरफ्लो का कारण बनती है।

विक्रेता स्वीकृति

यह मुद्दा GitHub Issues के माध्यम से libxmp अनुरक्षकों को रिपोर्ट किए जाने की प्रक्रिया में है।

खोजकर्ता

Gareth C - https://www.anchorsec.co.uk

टूल डाउनलोड करें