Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0865

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2003
Última modificación:
18/10/2016

Descripción

Desbordamiento de búfer basado en el montón en readstring de httpget.c de mpg123 0.59r y 0.59s permite a atacantes remotos ejecutar código arbitrario mediante una petición muy grande.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mpg123:mpg123:0.59r:*:*:*:*:*:*:*
cpe:2.3:a:mpg123:mpg123:0.59s:*:*:*:*:*:*:*