CVE-2007-1804
PulseAudio 0.9.5 允许远程攻击者通过以下方式造成拒绝服务(守护进程崩溃):(1) 在 TCP 端口 9875 上发送 PA_PSTREAM_DESCRIPTOR_LENGTH 值为 FRAME_SIZE_MAX_ALLOW 的数据包,会触发 do_read 中的 p->export...
- 已发布
- 2007年4月2日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2007年4月2日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C低 · 未来 30 天
- 百分位
- 94.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PulseAudio 0.9.5 允许远程攻击者通过以下方式造成拒绝服务(守护进程崩溃):(1) 在 TCP 端口 9875 上发送 PA_PSTREAM_DESCRIPTOR_LENGTH 值为 FRAME_SIZE_MAX_ALLOW 的数据包,会触发 do_read 中的 p->export 断言失败;(2) 在 TCP 端口 9875 上发送 PA_PSTREAM_DESCRIPTOR_LENGTH 值为 0 的数据包,会触发 pa_memblock_new 中的长度断言失败;或 (3) 在 UDP 端口 9875 上发送空数据包,会触发 pa_sdp_parse 中的 t 断言失败;并且允许远程认证用户通过 TCP 端口 9875 上的特制数据包造成拒绝服务(守护进程崩溃),该数据包 (4) 触发 pa_memblockq_new 中的 maxlength 断言失败、(5) 触发 pa_xmalloc 中的 size 断言失败,或 (6) 播放某个声音文件。
来源
1Luigi Auriemma · linux · 2007年4月2日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。