Vulnerabilidad en Xion Audio Player (CVE-2010-20042)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025
Descripción
Las versiones de Xion Audio Player anteriores a la 1.0.126 son vulnerables a un desbordamiento de búfer de pila basado en Unicode que se activa al abrir un archivo de lista de reproducción .m3u especialmente manipulado. El archivo contiene una cadena excesivamente larga que sobrescribe la cadena del Gestor de Excepciones Estructuradas (SEH), lo que permite a un atacante secuestrar el flujo de ejecución y ejecutar código arbitrario.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/fileformat/xion_m3u_sehbof.rb
- https://www.exploit-db.com/exploits/14517
- https://www.exploit-db.com/exploits/14633
- https://www.exploit-db.com/exploits/15598
- https://www.exploit-db.com/exploits/16653
- https://www.r2.com.au/page/products/download/xion-audio-player/
- https://www.vulncheck.com/advisories/xion-audio-player-unicode-stack-buffer-overflow



