Podatność CVE-2006-3668


Publikacja: 2006-07-18   Modyfikacja: 2012-02-12

Opis:
Heap-based buffer overflow in the it_read_envelope function in Dynamic Universal Music Bibliotheque (DUMB) 0.9.3 and earlier and current CVS as of 20060716, including libdumb, allows user-assisted attackers to execute arbitrary code via a ".it" (Impulse Tracker) file with an envelope with a large number of nodes.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
DUMB <= 0.9.3 heap overflow in it_read_envelope
Luigi Auriemma
21.07.2006

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:H/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.6/10
10/10
4.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Dynamic universal music bibliotheque -> DUMB 

 Referencje:
http://xforce.iss.net/xforce/xfdb/27789
http://www.vupen.com/english/advisories/2006/2835
http://www.securityfocus.com/bid/19025
http://www.gentoo.org/security/en/glsa/glsa-200608-14.xml
http://www.debian.org/security/2006/dsa-1123
http://securityreason.com/securityalert/1240
http://secunia.com/advisories/21416
http://secunia.com/advisories/21184
http://secunia.com/advisories/21092
http://aluigi.altervista.org/adv/dumbit-adv.txt

Copyright 2024, cxsecurity.com

 

Back to Top