Heap-based buffer overflow in libmpdemux/aviheader.c in MPlayer 1.0rc1 and earlier allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a .avi file with certain large "indx truck size" and nEntriesInuse values, and a certain wLongsPerEntry value.
oryginał ENCVSS Vector
AV:N/AC:H/Au:N/C:C/I:C/A:CApple Mac Os X
OSApplewszystkie wersjeHP Ux
OSHpwszystkie wersjeHP Tru64
OSHpwszystkie wersjeIBM Aix
OSIbmwszystkie wersjeIBM Os2
OSIbmwszystkie wersjeLinux Kernel
OSLinuxwszystkie wersjeMandrakesoft Mandrake Linux
OSMandrakesoft20072007.1Microsoft Windows 2000
OSMicrosoftwszystkie wersjeMicrosoft Windows 2003 Server
OSMicrosoftwszystkie wersjeMicrosoft Windows 98
OSMicrosoftwszystkie wersjeMicrosoft Windows Me
OSMicrosoftwszystkie wersjeMicrosoft Windows Nt
OSMicrosoft4.0Microsoft Windows Xp
OSMicrosoftwszystkie wersjeMplayer
APPMplayer1.0_rc1Santa Cruz Operation Sco Unix
OSSanta Cruz Operationwszystkie wersjeSgi Irix
OSSgiwszystkie wersjeSun Solaris
OSSunwszystkie wersjeWindriver Bsdos
OSWindriverwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje
Powiązane podatności
CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE przez YAML deserialization w IBM Aspera Faspex
CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
CVE-2021-1870CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Zdalne wykonanie kodu (RCE) w Apple iOS, iPadOS i macOS