Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función next_text en el archivo src/libmpg123/id3.c en mpg123 (CVE-2017-9545)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
27/07/2017
Última modificación:
20/04/2025

Descripción

La función next_text en el archivo src/libmpg123/id3.c en mpg123 versión 1.24.0, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva de búfer) por medio de un archivo mp3 creado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mpg123:mpg123:1.24.0:*:*:*:*:*:*:*