10

CVE-2004-1187

Heap-based buffer overflow in the pnm_get_chunk function for xine 0.99.2, and other packages such as MPlayer that use the same code, allows remote attackers to execute arbitrary code via long PNA_TAG values, a different vulnerability than CVE-2004-1188.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mplayer ≫ Mplayer Version 0.90
Mplayer ≫ Mplayer Version 0.90_pre
Mplayer ≫ Mplayer Version 0.90_rc
Mplayer ≫ Mplayer Version 0.90_rc4
Mplayer ≫ Mplayer Version 0.91
Mplayer ≫ Mplayer Version 0.92
Mplayer ≫ Mplayer Version 0.92.1
Mplayer ≫ Mplayer Version 0.92_cvs
Mplayer ≫ Mplayer Version 1.0_pre1
Mplayer ≫ Mplayer Version 1.0_pre2
Mplayer ≫ Mplayer Version 1.0_pre3
Mplayer ≫ Mplayer Version 1.0_pre3try2
Mplayer ≫ Mplayer Version 1.0_pre4
Mplayer ≫ Mplayer Version 1.0_pre5
Mplayer ≫ Mplayer Version 1.0_pre5try1
Mplayer ≫ Mplayer Version 1.0_pre5try2
Mplayer ≫ Mplayer Version head_cvs
Xine ≫ Xine Version 0.9.8
Xine ≫ Xine Version 0.9.13
Xine ≫ Xine Version 0.9.18
Xine ≫ Xine Version 1_alpha
Xine ≫ Xine Version 1_beta1
Xine ≫ Xine Version 1_beta2
Xine ≫ Xine Version 1_beta3
Xine ≫ Xine Version 1_beta4
Xine ≫ Xine Version 1_beta5
Xine ≫ Xine Version 1_beta6
Xine ≫ Xine Version 1_beta7
Xine ≫ Xine Version 1_beta8
Xine ≫ Xine Version 1_beta9
Xine ≫ Xine Version 1_beta10
Xine ≫ Xine Version 1_beta11
Xine ≫ Xine Version 1_beta12
Xine ≫ Xine Version 1_rc0
Xine ≫ Xine Version 1_rc0a
Xine ≫ Xine Version 1_rc1
Xine ≫ Xine Version 1_rc2
Xine ≫ Xine Version 1_rc3
Xine ≫ Xine Version 1_rc3a
Xine ≫ Xine Version 1_rc3b
Xine ≫ Xine Version 1_rc4
Xine ≫ Xine Version 1_rc5
Xine ≫ Xine Version 1_rc6
Xine ≫ Xine Version 1_rc6a
Xine ≫ Xine Version 1_rc7
Xine ≫ Xine Version 1_rc8
Xine ≫ Xine-lib Version 0.9.8
Xine ≫ Xine-lib Version 0.9.13
Xine ≫ Xine-lib Version 0.99
Xine ≫ Xine-lib Version 1_alpha
Xine ≫ Xine-lib Version 1_beta1
Xine ≫ Xine-lib Version 1_beta2
Xine ≫ Xine-lib Version 1_beta3
Xine ≫ Xine-lib Version 1_beta4
Xine ≫ Xine-lib Version 1_beta5
Xine ≫ Xine-lib Version 1_beta6
Xine ≫ Xine-lib Version 1_beta7
Xine ≫ Xine-lib Version 1_beta8
Xine ≫ Xine-lib Version 1_beta9
Xine ≫ Xine-lib Version 1_beta10
Xine ≫ Xine-lib Version 1_beta11
Xine ≫ Xine-lib Version 1_beta12
Xine ≫ Xine-lib Version 1_rc0
Xine ≫ Xine-lib Version 1_rc1
Xine ≫ Xine-lib Version 1_rc2
Xine ≫ Xine-lib Version 1_rc3
Xine ≫ Xine-lib Version 1_rc3a
Xine ≫ Xine-lib Version 1_rc3b
Xine ≫ Xine-lib Version 1_rc3c
Xine ≫ Xine-lib Version 1_rc4
Xine ≫ Xine-lib Version 1_rc5
Xine ≫ Xine-lib Version 1_rc6
Xine ≫ Xine-lib Version 1_rc6a
Xine ≫ Xine-lib Version 1_rc7
Mandrakesoft ≫ Mandrake Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 10.0 Edition amd64
Mandrakesoft ≫ Mandrake Linux Version 10.1
Mandrakesoft ≫ Mandrake Linux Version 10.1 Edition x86_64
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.18% 0.914
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/pnm.c?r1=1.20&r2=1.21
http://www.idefense.com/application/poi/display?id=176&type=vulnerabilities
Patch
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDKSA-2005:011
http://www.mplayerhq.hu/MPlayer/patches/pnm_fix_20041215.diff
https://exchange.xforce.ibmcloud.com/vulnerabilities/18640