Vulnerability Name: | CVE-2008-5244 (CCN-47009) |
Assigned: | 2008-08-22 |
Published: | 2008-08-22 |
Updated: | 2009-02-20 |
Summary: | Unspecified vulnerability in xine-lib before 1.1.15 has unknown impact and attack vectors related to libfaad. Note: due to the lack of details, it is not clear whether this is an issue in xine-lib or in libfaad.
|
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): Low Availibility (A): None |
|
CVSS v2 Severity: | 10.0 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C) 7.4 High (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Authentication (Au): None | Impact Metrics: | Confidentiality (C): Complete Integrity (I): Complete Availibility (A): Complete | 5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N) 3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): Partial Availibility (A): None |
|
Vulnerability Type: | CWE-noinfo
|
Vulnerability Consequences: | Other |
References: | Source: MITRE Type: CNA CVE-2008-5244
Source: SUSE Type: UNKNOWN SUSE-SR:2009:004
Source: CCN Type: SECTRACK ID: 1020703 xine-lib Bugs in Processing Media Files Lets Remote Users Deny Service and Execute Arbitrary Code
Source: SECTRACK Type: UNKNOWN 1020703
Source: CONFIRM Type: UNKNOWN http://sourceforge.net/project/shownotes.php?release_id=619869
Source: CCN Type: GLSA-201006-04 xine-lib: User-assisted execution of arbitrary code
Source: CCN Type: oCERT Advisories #2008-008 multiple heap overflows in xine-lib
Source: CCN Type: OSVDB ID: 50529 xine-lib / libfaad Unspecified Issue
Source: CCN Type: USN-710-1 xine-lib vulnerabilities
Source: CCN Type: xine Web site xine - A Free Video Player
Source: XF Type: UNKNOWN xinelib-libfaad-unspecified(47009)
Source: SUSE Type: SUSE-SR:2009:004 SUSE Security Summary Report
|
Vulnerable Configuration: | Configuration 1: cpe:/a:xine:xine-lib:0.9.13:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc0a:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc1:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc2:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc3:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc3a:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc3b:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc3c:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc4:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc4a:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc5:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc6a:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc7:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc8:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0.2:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0.3a:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.0:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.2:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.3:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.4:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.5:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.6:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.7:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.8:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.9:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.9.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.10:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.10.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.11:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.11.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.12:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.13:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.14:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:*:*:*:*:*:*:*:* (Version <= 1.1.15)OR cpe:/a:xine:xine-lib:1_beta1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta2:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta3:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta4:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta5:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta6:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta7:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta8:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta9:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta10:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta11:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_beta12:*:*:*:*:*:*:* Configuration CCN 1: cpe:/a:xine:xine-lib:1.1.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.10:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.12:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.11:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.13:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.1.14:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0.2:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0.1:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1.0:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc8:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc7:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc6a:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1_rc6:*:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc5:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc4:*:*:*:*:*:*OR cpe:/a:xine:xine-lib:1:rc3c:*:*:*:*:*:*AND cpe:/o:gentoo:linux:*:*:*:*:*:*:*:*OR cpe:/o:canonical:ubuntu:6.06::lts:*:*:*:*:*OR cpe:/o:canonical:ubuntu:7.10:*:*:*:*:*:*:*OR cpe:/o:canonical:ubuntu:8.04::lts:*:*:*:*:*
Denotes that component is vulnerable |
Oval Definitions |
|
BACK |