CVE-2012-0270
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 55%
da publicação à arma0 dias
Publicada no NVD17 de fev.
1ª PoC6 de abr.
metasploit23 de fev.
probabilidade de exploração
55%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflows in Csound before 5.16.6 allow remote attackers to execute arbitrary code via a crafted (1) hetro file to the getnum function in util/heti_main.c or (2) PVOC file to the getnum function in util/pv_import.c.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/18710não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2012-02/msg00027.htmlhttp://lists.opensuse.org/opensuse-updates/2012-03/msg00027.htmlhttp://secunia.com/advisories/47585http://secunia.com/secunia_research/2012-3/http://sourceforge.net/projects/csound/files/csound5/csound5.16/Version5.16_Notes/view