Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mumble y MumbleKit (CVE-2014-1916)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
08/02/2014
Última modificación:
11/04/2025

Descripción

Las funciones (1) opus_packet_get_nb_frames y (2) opus_packet_get_samples_per_frame en client en MumbleKit anterior a commit fd190328a9b24d37382b269a5674b0c0c7a7e36d y Mumble para iOS 1.1 hasta 1.2.2 no comprueban debidamente el valor de vuelta del método copyDataBlock, lo que permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída) a través de un valor de prefijo de una longitud manipulado en un paquete de voz Opus.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:light_speed_gaming:mumble:1.1:*:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumble:1.1:rc1:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumble:1.1.1:*:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumble:1.2:*:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumble:1.2.1:*:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumble:1.2.2:*:*:*:*:iphone_os:*:*
cpe:2.3:a:light_speed_gaming:mumblekit:-:*:*:*:*:*:*:*