![]() |
Startseite ▼ Bookkeeping
Online ▼ Sicherheits
Überprüfungs ▼
Verwaltetes
DNS ▼
Info
Bestellen/Erneuern
FAQ
AUP
Dynamic DNS Clients
Domaine konfigurieren Dyanmic DNS Update Password Netzwerk
Überwachung ▼
Enterprise
Erweiterte
Standard
Gratis Test
FAQ
Preis/Funktionszusammenfassung
Bestellen
Beispiele
Konfigurieren/Status Alarm Profile | ||
Test Kennung: | 1.3.6.1.4.1.25623.1.0.900307 |
Kategorie: | Buffer overflow |
Titel: | Audacity Buffer Overflow Vulnerability - Linux |
Zusammenfassung: | Audacity is prone to a buffer overflow; vulnerability. |
Beschreibung: | Summary: Audacity is prone to a buffer overflow vulnerability. Vulnerability Insight: Error in the String_parse::get_nonspace_quoted function in lib-src/allegro/strparse.cpp file that fails to validate user input data. Vulnerability Impact: Attacker may leverage this issue by executing arbitrary script code on the affected application, and can cause denial of service. Affected Software/OS: Audacity version prior to 1.3.6 on Linux. Solution: Upgrade to version 1.3.6 or later. CVSS Score: 9.3 CVSS Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C |
Querverweis: |
Common Vulnerability Exposure (CVE) ID: CVE-2009-0490 BugTraq ID: 33090 http://www.securityfocus.com/bid/33090 https://www.exploit-db.com/exploits/7634 http://n2.nabble.com/Audacity-%22String_parse::get_nonspace_quoted()%22-Buffer-Overflow-td2139537.html http://osvdb.org/51070 http://secunia.com/advisories/33356 SuSE Security Announcement: SUSE-SR:2009:004 (Google Search) http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html http://www.vupen.com/english/advisories/2009/0008 |
Copyright | Copyright (C) 2009 Greenbone AG |
Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |