Vulnerabilidad en Free MP3 CD Ripper (CVE-2011-5165)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/09/2012
Última modificación:
11/04/2025
Descripción
"Desbordamiento de buffer basado en pila en Free MP3 CD Ripper 1.1, 2.6 y versiones anteriores, al convertir un archivo, permite a atacantes remotos asistidos ejecutar código arbitrario a través de un archivo.wav manipulado."
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cleanersoft:free_mp3_cd_ripper:*:*:*:*:*:*:*:* | 2.6 (incluyendo) | |
cpe:2.3:a:cleanersoft:free_mp3_cd_ripper:1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cleanersoft:free_mp3_cd_ripper:2.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/39193
- http://www.exploit-db.com/exploits/11975
- http://www.exploit-db.com/exploits/11976
- http://www.exploit-db.com/exploits/17727
- http://www.exploit-db.com/exploits/18142
- http://www.osvdb.org/63349
- http://www.securityfocus.com/bid/39672
- https://www.exploit-db.com/exploits/36465/
- https://www.exploit-db.com/exploits/36826/
- https://www.exploit-db.com/exploits/36827/
- http://secunia.com/advisories/39193
- http://www.exploit-db.com/exploits/11975
- http://www.exploit-db.com/exploits/11976
- http://www.exploit-db.com/exploits/17727
- http://www.exploit-db.com/exploits/18142
- http://www.osvdb.org/63349
- http://www.securityfocus.com/bid/39672
- https://www.exploit-db.com/exploits/36465/
- https://www.exploit-db.com/exploits/36826/
- https://www.exploit-db.com/exploits/36827/