Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rosoft Audio Converter (CVE-2010-2329)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/06/2010
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer en Rosoft Audio Converter v4.4.4, permite a atacantes dependientes de contexto remotos asistidos por un usuario local, ejecutar código de su elección mediante una entrada en la lista de reproducción larga, en un fichero m3u.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rosoftengineering:rosoft_audio_converter:4.4.4:*:*:*:*:*:*:*