Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer basado en pila en flac123 (CVE-2007-3507)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en la función local__vcentry_parse_value en vorbiscomment.c de flac123 (también conocido como flac-tools o flac) anterior a 0.0.10 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un comentario value_length largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flac123:flac123:*:*:*:*:*:*:*:* 0.0.9 (incluyendo)