Vulnerability Name: | CVE-2008-0486 (CCN-40247) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2008-02-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2008-02-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Array index vulnerability in libmpdemux/demux_audio.c in MPlayer 1.0rc2 and SVN before r25917, and possibly earlier versions, as used in Xine-lib 1.1.10, might allow remote attackers to execute arbitrary code via a crafted FLAC tag, which triggers a buffer overflow. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P) 5.5 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-189 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN http://bugs.gentoo.org/show_bug.cgi?id=209106 Source: CONFIRM Type: UNKNOWN http://bugs.xine-project.org/show_bug.cgi?id=38 Source: MITRE Type: CNA CVE-2008-0486 Source: FULLDISC Type: UNKNOWN 20080204 CORE-2007-1218: MPlayer 1.0rc2 buffer overflow vulnerability Source: SUSE Type: UNKNOWN SUSE-SR:2008:006 Source: CCN Type: Full-Disclosure Mailing List, Mon, 04 Feb 2008 17:43:30 -0200 CORE-2007-1218: MPlayer 1.0rc2 buffer overflow vulnerability Source: CCN Type: SA28779 MPlayer Multiple Vulnerabilities Source: SECUNIA Type: Vendor Advisory 28779 Source: CCN Type: SA28801 xine-lib FLAC Processing Memory Corruption Vulnerability Source: SECUNIA Type: Vendor Advisory 28801 Source: SECUNIA Type: Vendor Advisory 28918 Source: SECUNIA Type: Vendor Advisory 28955 Source: SECUNIA Type: Vendor Advisory 28956 Source: SECUNIA Type: Vendor Advisory 28989 Source: SECUNIA Type: Vendor Advisory 29141 Source: SECUNIA Type: Vendor Advisory 29307 Source: SECUNIA Type: Vendor Advisory 29323 Source: SECUNIA Type: Vendor Advisory 29601 Source: SECUNIA Type: UNKNOWN 31393 Source: GENTOO Type: UNKNOWN GLSA-200802-12 Source: GENTOO Type: UNKNOWN GLSA-200803-16 Source: SREASON Type: UNKNOWN 3608 Source: CONFIRM Type: UNKNOWN http://sourceforge.net/project/shownotes.php?group_id=9655&release_id=574735 Source: CCN Type: CORE-2007-1218 MPlayer 1.0rc2 buffer overflow vulnerability Source: MISC Type: Exploit http://www.coresecurity.com/?action=item&id=2103 Source: DEBIAN Type: UNKNOWN DSA-1496 Source: DEBIAN Type: UNKNOWN DSA-1536 Source: DEBIAN Type: DSA-1496 mplayer -- buffer overflows Source: DEBIAN Type: DSA-1536 libxine -- several vulnerabilities Source: CCN Type: GLSA-200802-12 xine-lib: User-assisted execution of arbitrary code Source: CCN Type: GLSA-200803-16 MPlayer: Multiple buffer overflows Source: MANDRIVA Type: UNKNOWN MDVSA-2008:045 Source: MANDRIVA Type: UNKNOWN MDVSA-2008:046 Source: CONFIRM Type: UNKNOWN http://www.mplayerhq.hu/design7/news.html Source: CCN Type: OSVDB ID: 42197 MPlayer libmpdemux/demux_audio.c FLAC Tag Processing Memory Corruption Source: BUGTRAQ Type: UNKNOWN 20080204 CORE-2007-1218: MPlayer 1.0rc2 buffer overflow vulnerability Source: BID Type: UNKNOWN 27441 Source: CCN Type: BID-27441 MPlayer 'demux_audio.c' Remote Stack Based Buffer Overflow Vulnerability Source: CCN Type: USN-635-1 xine-lib vulnerabilities Source: UBUNTU Type: UNKNOWN USN-635-1 Source: VUPEN Type: UNKNOWN ADV-2008-0406 Source: VUPEN Type: UNKNOWN ADV-2008-0421 Source: CCN Type: xine Web site xine - A Free Video Player Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=431541 Source: XF Type: UNKNOWN xinelib-openflacfile-bo(40247) Source: FEDORA Type: UNKNOWN FEDORA-2008-1543 Source: FEDORA Type: UNKNOWN FEDORA-2008-1581 Source: SUSE Type: SUSE-SR:2008:006 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |