CVE-2020-13152
Um usuário remoto pode criar um arquivo M3U especialmente elaborado, um arquivo de lista de reprodução de mídia que, quando carregado pelo usuário alvo,...
- Publicado
- 20 de mai. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de nov. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 88,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um usuário remoto pode criar um arquivo M3U especialmente elaborado, um arquivo de lista de reprodução de mídia que, quando carregado pelo usuário alvo, acionará um vazamento de memória, pelo qual o Amarok 2.8.0 continua a desperdiçar recursos ao longo do tempo, eventualmente permitindo que atacantes causem negação de serviço.
Fontes
1FishballAndMeatball · windows · 5 de nov. de 2020
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.