Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función DMO_VideoDecoder_Open en el archivo loader/dmo/DMO_VideoDecoder.c en Mplayer (CVE-2007-1246)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/03/2007
Última modificación:
09/04/2025

Descripción

La función DMO_VideoDecoder_Open en el archivo loader/dmo/DMO_VideoDecoder.c en MPlayer versión 1.0rc1 y anteriores, tal como es usado en xine-lib, no establece el biSize antes de usarlo en un memcpy, lo que permite que atacantes remotos asistidos por el usuario causen un desbordamiento del búfer y posiblemente ejecuten código arbitrario, una vulnerabilidad diferente al CVE-2007-1387.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mplayer:mplayer:*:*:*:*:*:*:*:* 1.0_rc1 (incluyendo)


Referencias a soluciones, herramientas e información