CVE-2007-1804
PulseAudio 0.9.5 permite que atacantes remotos causem uma negação de serviço (falha do daemon) através de (1) um valor PA_PSTREAM_DESCRIPTOR_LENGTH de...
- Publicado
- 2 de abr. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 2 de abr. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CBaixo · próximos 30 dias
- Percentil
- 94,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PulseAudio 0.9.5 permite que atacantes remotos causem uma negação de serviço (falha do daemon) através de (1) um valor PA_PSTREAM_DESCRIPTOR_LENGTH de FRAME_SIZE_MAX_ALLOW enviado na porta TCP 9875, que aciona uma falha de asserção p->export em do_read; (2) um valor PA_PSTREAM_DESCRIPTOR_LENGTH de 0 enviado na porta TCP 9875, que aciona uma falha de asserção de comprimento em pa_memblock_new; ou (3) um pacote vazio na porta UDP 9875, que aciona uma falha de asserção t em pa_sdp_parse; e permite que usuários autenticados remotos causem uma negação de serviço (falha do daemon) através de um pacote malicioso na porta TCP 9875 que (4) aciona uma falha de asserção de maxlength em pa_memblockq_new, (5) aciona uma falha de asserção de tamanho em pa_xmalloc, ou (6) reproduz um determinado arquivo de som.
Fontes
1Luigi Auriemma · linux · 2 de abr. de 2007
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.