Vulnerabilidad en Real demuxer plugin en VideoLAN VLC (CVE-2008-5276)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
03/12/2008
Última modificación:
09/04/2025
Descripción
Desbordamiento de entero en la función ReadRealIndex en el archivo real.c en el Real demuxer plugin en reproductor multimedia VideoLAN VLC desde la versión 0.9.0 hasta 0.9.7, permite a los atacante remotos ejecutar arbitrariamente código a través de ficheros RealMedia (.rm) mal formados que lanzan un desbordamiento de búfer basado en montículo.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:videolan:vlc_media_player:0.9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:videolan:vlc_media_player:0.9.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.videolan.org/?p=vlc.git%3Ba%3Dcommitdiff%3Bh%3Dd19de4e9f2211cbe5bde00726b66c47a424f4e07
- http://secunia.com/advisories/32942
- http://secunia.com/advisories/33315
- http://security.gentoo.org/glsa/glsa-200812-24.xml
- http://securityreason.com/securityalert/4680
- http://www.osvdb.org/50333
- http://www.securityfocus.com/archive/1/498768/100/0/threaded
- http://www.securityfocus.com/bid/32545
- http://www.trapkit.de/advisories/TKADV2008-013.txt
- http://www.videolan.org/security/sa0811.html
- http://www.vupen.com/english/advisories/2008/3287
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14793
- http://git.videolan.org/?p=vlc.git%3Ba%3Dcommitdiff%3Bh%3Dd19de4e9f2211cbe5bde00726b66c47a424f4e07
- http://secunia.com/advisories/32942
- http://secunia.com/advisories/33315
- http://security.gentoo.org/glsa/glsa-200812-24.xml
- http://securityreason.com/securityalert/4680
- http://www.osvdb.org/50333
- http://www.securityfocus.com/archive/1/498768/100/0/threaded
- http://www.securityfocus.com/bid/32545
- http://www.trapkit.de/advisories/TKADV2008-013.txt
- http://www.videolan.org/security/sa0811.html
- http://www.vupen.com/english/advisories/2008/3287
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14793



