Vulnerabilidad en libxmp (CVE-2013-1980)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/02/2014
Última modificación:
11/04/2025
Descripción
Desbordamiento de buffer en la función get_dsmp en loaders/masi_load.c en libxmp anterior a 4.1.0 permite a atacantes remotos ejecutar código arbitrario a través de un archivo MASI maunipulado.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:extended_module_player_project:extended_module_player:*:*:*:*:*:*:*:* | 4.0.4 (incluyendo) | |
cpe:2.3:a:extended_module_player_project:extended_module_player:4.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:extended_module_player_project:extended_module_player:4.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:extended_module_player_project:extended_module_player:4.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:extended_module_player_project:extended_module_player:4.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/53114
- http://sourceforge.net/p/xmp/libxmp/ci/a015fdfb478a60172fd225632a11bbd02870fc40
- http://sourceforge.net/projects/xmp/files/libxmp/4.1.0/Changelog/view
- http://www.openwall.com/lists/oss-security/2013/04/22/12
- http://www.securityfocus.com/bid/59355
- https://bugzilla.redhat.com/show_bug.cgi?id=954658
- https://build.opensuse.org/request/show/174356
- http://secunia.com/advisories/53114
- http://sourceforge.net/p/xmp/libxmp/ci/a015fdfb478a60172fd225632a11bbd02870fc40
- http://sourceforge.net/projects/xmp/files/libxmp/4.1.0/Changelog/view
- http://www.openwall.com/lists/oss-security/2013/04/22/12
- http://www.securityfocus.com/bid/59355
- https://bugzilla.redhat.com/show_bug.cgi?id=954658
- https://build.opensuse.org/request/show/174356