CVE

Vulnerabilidad en MPlayer 1.0rc2 y SVN antes de r25917, y posiblemente versiones anteriores, como se utilizó en Xine-lib 1.1.10, índice de array (CVE-2008-0486)

Severidad:
Pendiente de análisis
Type:
CWE-189 Errores numéricos
Fecha de publicación:
05/02/2008
Última modificación:
15/10/2018

Descripción

Vulnerabilidad de índice de array en libmpdemux/demux_audio.c de MPlayer 1.0rc2 y SVN antes de r25917, y posiblemente versiones anteriores, como se utilizó en Xine-lib 1.1.10. Podría permitir a atacantes remotos ejecutar código de su elección a través de una etiqueta FLAC manipulada que provoca un desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mplayer:mplayer:1.02rc2:*:*:*:*:*:*:*
cpe:2.3:a:xine:xine-lib:1.1.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información