Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D.R. Software Audio Converter (CVE-2010-2343)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/06/2010
Última modificación:
17/08/2017

Descripción

Desbordamiento de búfer basado en pila en D.R. Software Audio Converter v8.1, 2007, and v8.05 permite a atacantes remotos ejecutar código de su elección a través de un fichero de lista de reproducción pls modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dennisre:audio_converter:8.1:*:*:*:*:*:*:*
cpe:2.3:a:dennisre:audio_converter:8.05:*:*:*:*:*:*:*
cpe:2.3:a:dennisre:audio_converter:2007:*:*:*:*:*:*:*