Allgemein
scipID: 79884
Betroffen: entdeckt. Betroffen hiervon ist eine unbekannte Funktion der Datei midi_manager.cc der Komponente MIDI Subsystem. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 24.12.2015 publik gemacht. Die Verwundbarkeit wird unter bezogen werden.
CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P)
CPE
Timeline
24.12.2015 | Advisory veröffentlicht
25.12.2015 |
Quellen
CVE: CVE-2015-6792 (cvedetails.com)
↗ Original-Artikel auf scip.ch lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.