Vulnerabilidad en DivX Web Player (CVE-2008-5259)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
16/04/2009
Última modificación:
11/10/2018
Descripción
Error de presencia de signo entero en DivX Web Player v1.4.2.7, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un fichero DivX que contenga una porción Stream Format (STRF) manipulada, lo que dispara un desbordamiento de búfer basado en pila.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:divx:divx_web_player:*:*:*:*:*:*:*:* | 1.4.2.7 (incluyendo) | |
cpe:2.3:a:divx:divx_web_player:1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.4.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.4.1:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:divx:divx_web_player:1.4.2:beta2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/33196
- http://secunia.com/secunia_research/2008-57/
- http://www.securityfocus.com/archive/1/502701/100/0/threaded
- http://www.securityfocus.com/bid/34523
- http://www.securitytracker.com/id?1022061=
- http://www.vupen.com/english/advisories/2009/1044
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49908