Vulnerability Name: | CVE-2008-0073 (CCN-41339) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-03-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-03-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-08-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Array index error in the sdpplin_parse function in input/libreal/sdpplin.c in xine-lib 1.1.10.1 allows remote RTSP servers to execute arbitrary code via a large streamid SDP parameter. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2008-0073 Source: SUSE Type: UNKNOWN SUSE-SR:2008:007 Source: SUSE Type: UNKNOWN SUSE-SR:2008:012 Source: CCN Type: SA28694 xine-lib "sdpplin_parse()" Array Indexing Vulnerability Source: SECUNIA Type: Vendor Advisory 28694 Source: SECUNIA Type: UNKNOWN 29392 Source: SECUNIA Type: UNKNOWN 29472 Source: CCN Type: SA29503 VLC Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 29503 Source: SECUNIA Type: UNKNOWN 29578 Source: SECUNIA Type: UNKNOWN 29601 Source: SECUNIA Type: UNKNOWN 29740 Source: SECUNIA Type: UNKNOWN 29766 Source: SECUNIA Type: UNKNOWN 29800 Source: SECUNIA Type: UNKNOWN 30581 Source: SECUNIA Type: UNKNOWN 31372 Source: SECUNIA Type: UNKNOWN 31393 Source: MISC Type: Vendor Advisory http://secunia.com/secunia_research/2008-10/ Source: CCN Type: Secunia Research 19/03/2008 xine-lib "sdpplin_parse()" Array Indexing Vulnerability Source: GENTOO Type: UNKNOWN GLSA-200804-25 Source: GENTOO Type: UNKNOWN GLSA-200808-01 Source: CCN Type: SECTRACK ID: 1019682 xine Buffer Overflow in sdpplin_parse() Lets Remote Users Execute Arbitrary Code Source: CONFIRM Type: Patch http://sourceforge.net/project/shownotes.php?release_id=585488&group_id=9655 Source: CONFIRM Type: UNKNOWN http://wiki.videolan.org/Changelog/0.8.6f Source: DEBIAN Type: UNKNOWN DSA-1536 Source: DEBIAN Type: UNKNOWN DSA-1543 Source: DEBIAN Type: DSA-1536 libxine -- several vulnerabilities Source: DEBIAN Type: DSA-1543 vlc -- several vulnerabilities Source: CCN Type: GLSA-200804-25 VLC: User-assisted execution of arbitrary code Source: CCN Type: GLSA-200808-01 xine-lib: User-assisted execution of arbitrary code Source: MANDRIVA Type: UNKNOWN MDVSA-2008:178 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:219 Source: CCN Type: OSVDB ID: 43436 xine-lib sdpplin_parse() Function Array Indexing Source: BID Type: UNKNOWN 28312 Source: CCN Type: BID-28312 xine-lib 'sdpplin_parse()' Remote Buffer Overflow Vulnerability Source: SECTRACK Type: UNKNOWN 1019682 Source: SLACKWARE Type: UNKNOWN SSA:2008-089-03 Source: CCN Type: USN-635-1 xine-lib vulnerabilities Source: UBUNTU Type: UNKNOWN USN-635-1 Source: CONFIRM Type: UNKNOWN http://www.videolan.org/security/sa0803.php Source: VUPEN Type: UNKNOWN ADV-2008-0923 Source: VUPEN Type: UNKNOWN ADV-2008-0985 Source: CONFIRM Type: Patch http://xinehq.de/index.php/news Source: CCN Type: xine Web site A Free Video Player - Releases Source: XF Type: UNKNOWN xinelib-sdpplinparse-bo(41339) Source: XF Type: UNKNOWN xinelib-sdpplinparse-bo(41339) Source: FEDORA Type: UNKNOWN FEDORA-2008-2945 Source: FEDORA Type: UNKNOWN FEDORA-2008-2569 Source: SUSE Type: SUSE-SR:2008:007 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2008:012 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |