CVE-2003-0969
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2004
Última modificación:
03/04/2025
Descripción
mpg321 0.2.10 permite a atacantes remotos sobreescribir memoria y posiblemente ejecutar código arbitrario mediante un fichero mp3 que pasa ciertas cadenas a la función printf, posiblemente disparando una vulnerabilidad de cadena de formato.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mpg321:mpg321:0.2.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2004/dsa-411
- http://www.novell.com/linux/security/advisories/2004_02_tcpdump.html
- http://www.osvdb.org/3331
- http://www.securityfocus.com/bid/9364
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14148
- http://www.debian.org/security/2004/dsa-411
- http://www.novell.com/linux/security/advisories/2004_02_tcpdump.html
- http://www.osvdb.org/3331
- http://www.securityfocus.com/bid/9364
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14148



