一、 漏洞 CVE-2006-3879 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Loaders/load_gt2.c in libmikmod in Mikmod Sound System 3.2.2中的loadChunk函数中,整数溢出允许远程攻击者通过一个具有大(0xffffffff)注释长度值的GRAOUMF TRACKER(GT2)模块文件在XCOM chunk中引起拒绝服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer overflow in the loadChunk function in loaders/load_gt2.c in libmikmod in Mikmod Sound System 3.2.2 allows remote attackers to cause a denial of service via a GRAOUMF TRACKER (GT2) module file with a large (0xffffffff) comment length value in an XCOM chunk.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Libmikmod XCOM处理器远程堆溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
libmikmod是Mikmod所使用的函数库,主要用于播放各种类型的音频模块。 libmikmod在处理XCOM对象时存在堆溢出漏洞,远程攻击者可能利用此漏洞在客户机器上执行任意指令。 在处理XCOM块时libmikmod读取了用于指定标注大小的32位数字,然后分配等于该大小加1的内存,以容纳标注末尾可能的空字节。因此如果攻击者使用了0xffffffff值(0xffffffff + 1 = 0)的话,函数库就可能分配0字节的内存。然后在试图读取大小值所指定的内存数量时,就会导致堆溢出。 loaders/
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3879 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3879 的情报信息