CVE

Vulnerabilidad en Múltiples desbordamientos de búfer mediante archivos OGG en CoolPlayer (CVE-2007-6609)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/12/2007
Última modificación:
15/10/2018

Descripción

Múltiples desbordamientos de búfer basado en pila en la función CPLI_ReadTag_OGG de CPI_PlaylistItem.c en CoolPlayer 217 y anteriores permiten a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un campo (1) cTag o (2) cValue largos en un archivo OGG Vorbis.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:coolplayer:coolplayer:217:*:*:*:*:*:*:*