Vulnerability Name: | CVE-2007-1387 (CCN-33207) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2007-03-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2007-03-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-03 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The DirectShow loader (loader/dshow/DS_VideoDecoder.c) in MPlayer 1.0rc1 and earlier, as used in xine-lib, does not set the biSize before use in a memcpy, which allows user-assisted remote attackers to cause a buffer overflow and possibly execute arbitrary code, a different vulnerability than CVE-2007-1246. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:H/Au:M/C:C/I:C/A:C) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:H/Au:M/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.5 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414072 Source: MISC Type: Patch http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=414072;msg=12;filename=DS_VideoDecoder.c---SVN--22205.patch;att=1 Source: MITRE Type: CNA CVE-2007-1387 Source: CCN Type: SA24443 xine-lib Two Buffer Overflow Vulnerabilities Source: SECUNIA Type: UNKNOWN 24443 Source: CCN Type: SA24444 MPlayer Two Buffer Overflow Vulnerabilities Source: SECUNIA Type: UNKNOWN 24444 Source: SECUNIA Type: Vendor Advisory 24462 Source: SECUNIA Type: UNKNOWN 25462 Source: SECUNIA Type: UNKNOWN 29601 Source: GENTOO Type: UNKNOWN GLSA-200705-21 Source: DEBIAN Type: UNKNOWN DSA-1536 Source: DEBIAN Type: DSA-1536 libxine -- several vulnerabilities Source: CCN Type: GLSA-200705-21 MPlayer: Two buffer overflows Source: MANDRIVA Type: UNKNOWN MDKSA-2007:061 Source: MANDRIVA Type: UNKNOWN MDKSA-2007:062 Source: CCN Type: MPlayer Web site MPlayer - The Movie Player Source: CCN Type: OSVDB ID: 33995 MPlayer DMO_VideoDecoder.c DMO_VideoDecoder_Open Function Overflow Source: BID Type: UNKNOWN 22933 Source: CCN Type: BID-22933 Xine DirectShow Loader Remote Buffer Overflow Vulnerability Source: CCN Type: TLSA-2007-33 Buffer overflows Source: CCN Type: USN-435-1 Xine vulnerability Source: XF Type: UNKNOWN mplayer-directshow-bisize-bo(33207) Source: UBUNTU Type: UNKNOWN USN-435-1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |