Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NT123_parse_new_id3 en mpg123 (CVE-2017-12797)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
29/08/2017
Última modificación:
20/04/2025

Descripción

Un desbordamiento de números enteros en la función INT123_parse_new_id3 en el párser ID3 en mpg123 en versiones anteriores a la 1.25.5 en plataformas de 32 bits permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado, lo que desencadena un desbordamiento de búfer basado en montículos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mpg123:mpg123:*:*:*:*:*:*:x86:* 1.25.4 (incluyendo)