CVE-2012-0270
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 55%
de la publicación al arma0 días
Publicada en NVD17 feb
1ª PoC6 abr
metasploit23 feb
probabilidad de explotación
55%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflows in Csound before 5.16.6 allow remote attackers to execute arbitrary code via a crafted (1) hetro file to the getnum function in util/heti_main.c or (2) PVOC file to the getnum function in util/pv_import.c.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/18710no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00027.htmlhttp://lists.opensuse.org/opensuse-updates/2012-03/msg00027.htmlhttp://secunia.com/advisories/47585http://secunia.com/secunia_research/2012-3/http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view