Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función printMP3Headers en libming (CVE-2017-16898)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/11/2017
Última modificación:
20/04/2025

Descripción

La función printMP3Headers en util/listmp3.c en libming v0.4.8 o anteriores es vulnerable a un desbordamiento de búfer global, que podría permitir que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. Esta vulnerabilidad es diferente de CVE-2016-9264.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libming:libming:*:*:*:*:*:*:*:* 0.4.8 (incluyendo)