目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2006-4024— Festalon pce/hes.c程序 HES文件堆缓冲区溢出漏洞

EPSS 4.88% · P91

公开利用映射 1

ExploitDB · 1 EDB-28361 [dos]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-4024 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The FESTAHES_Load function in pce/hes.c in Festalon 0.5.0 through 0.5.5 allows user-assisted attackers to cause a denial of service (crash) and possibly execute arbitrary code via a negative LoadAddr value in a HES file, which is used as an offset in a memcpy operation and leads to a buffer underflow.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Festalon pce/hes.c程序 HES文件堆缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
利用Festalon 0.5.0至0.5.5版本的pce/hes.c程序中的FESTAHES_Load函数,用户辅助攻击者可借助HES文件中一个负LoadAddr值触发拒绝服务攻击,且有可能执行任意代码。此LoadAddr值用于memcpy操作的偏移地址,并导致缓冲区下溢。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-4024 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-4024 的情报信息

登录查看更多情报信息。

CVE-2006-4024 厂商安全公告 (3)

CVE-2006-4024 其他参考 (1)

同批安全公告 · n/a · 2006-08-09 · 共 42 条

CVE-2006-3444Microsoft Windows 2000内核本地权限提升漏洞(MS06-049)
CVE-2006-4029AGEphone SIP报文处理缓冲区溢出漏洞
CVE-2006-3083MIT Kerberos 5多个本地权限提升漏洞
CVE-2006-3084MIT Kerberos 多个本地权限提升漏洞
CVE-2006-3979ColdFusion AdminAPI认证绕过漏洞
CVE-2006-3439Microsoft Windows Server服务远程缓冲区溢出漏洞(MS06-040)
CVE-2006-3440Microsoft Winsock Gethostbyname远程缓冲区溢出漏洞(MS06-041)
CVE-2006-3441Microsoft Windows DNS客户端缓冲区溢出漏洞(MS06-041)
CVE-2006-3443Microsoft Windows用户配置文件权限提升漏洞(MS06-051)
CVE-2006-3648Microsoft Windows未处理异常远程代码执行漏洞
CVE-2006-3438Microsoft超级链接对象库函数溢出漏洞
CVE-2006-4028WordPress多个不明安全漏洞
CVE-2006-3449Microsoft PowerPoint畸形记录处理代码执行漏洞(MS06-048)
CVE-2006-3639Microsoft IE源元素跨域访问漏洞(MS06-042)
CVE-2006-3640Microsoft IE窗口位置跨域信息泄露漏洞(MS06-042)
CVE-2006-3643Microsoft管理控制台重新定向跨站脚本漏洞(MS06-044)
CVE-2006-3649Microsoft Visual Basic for Applications文档检查溢出漏洞(MS06-047)
CVE-2006-4022Intel 2100 PRO/无线网络连接驱动程序内存破坏漏洞
CVE-2006-4023PHP ip2long函数SQL注入漏洞
CVE-2006-4025XennoBB 'Profile.PHP'SQL注入漏洞

显示前 20 条,共 42 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-4024

暂无评论


发表评论