CVE-2012-6303
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 10%
da publicação à arma0 dias
Publicada no NVD28 de out.
1ª PoC12 de jul.
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Heap-based buffer overflow in the GetWavHeader function in generic/jkSoundFile.c in the Snack Sound Toolkit, as used in WaveSurfer 1.8.8p4, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large chunk size in a WAV file.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/19772não verificadoexploitdbwww.exploit-db.com/exploits/19772não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00034.htmlhttp://secunia.com/advisories/49889http://security.gentoo.org/glsa/glsa-201309-04.xmlhttp://www.exploit-db.com/exploits/19772http://www.mandriva.com/security/advisories?name=MDVSA-2013:126http://www.openwall.com/lists/oss-security/2012/12/10/2