10

CVE-2004-1188

The pnm_get_chunk function in xine 0.99.2 and earlier, and other packages such as MPlayer that use the same code, does not properly verify that the chunk size is less than the PREAMBLE_SIZE, which causes a read operation with a negative length that leads to a buffer overflow via (1) RMF_TAG, (2) DATA_TAG, (3) PROP_TAG, (4) MDPR_TAG, and (5) CONT_TAG values, a different vulnerability than CVE-2004-1187.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mplayer ≫ Mplayer Version 0.90
Mplayer ≫ Mplayer Version 0.90_pre
Mplayer ≫ Mplayer Version 0.90_rc
Mplayer ≫ Mplayer Version 0.90_rc4
Mplayer ≫ Mplayer Version 0.91
Mplayer ≫ Mplayer Version 0.92
Mplayer ≫ Mplayer Version 0.92.1
Mplayer ≫ Mplayer Version 0.92_cvs
Mplayer ≫ Mplayer Version 1.0_pre1
Mplayer ≫ Mplayer Version 1.0_pre2
Mplayer ≫ Mplayer Version 1.0_pre3
Mplayer ≫ Mplayer Version 1.0_pre3try2
Mplayer ≫ Mplayer Version 1.0_pre4
Mplayer ≫ Mplayer Version 1.0_pre5
Mplayer ≫ Mplayer Version 1.0_pre5try1
Mplayer ≫ Mplayer Version 1.0_pre5try2
Mplayer ≫ Mplayer Version head_cvs
Xine ≫ Xine Version 0.9.8
Xine ≫ Xine Version 0.9.13
Xine ≫ Xine Version 0.9.18
Xine ≫ Xine Version 1_alpha
Xine ≫ Xine Version 1_beta1
Xine ≫ Xine Version 1_beta2
Xine ≫ Xine Version 1_beta3
Xine ≫ Xine Version 1_beta4
Xine ≫ Xine Version 1_beta5
Xine ≫ Xine Version 1_beta6
Xine ≫ Xine Version 1_beta7
Xine ≫ Xine Version 1_beta8
Xine ≫ Xine Version 1_beta9
Xine ≫ Xine Version 1_beta10
Xine ≫ Xine Version 1_beta11
Xine ≫ Xine Version 1_beta12
Xine ≫ Xine Version 1_rc0
Xine ≫ Xine Version 1_rc0a
Xine ≫ Xine Version 1_rc1
Xine ≫ Xine Version 1_rc2
Xine ≫ Xine Version 1_rc3
Xine ≫ Xine Version 1_rc3a
Xine ≫ Xine Version 1_rc3b
Xine ≫ Xine Version 1_rc4
Xine ≫ Xine Version 1_rc5
Xine ≫ Xine Version 1_rc6
Xine ≫ Xine Version 1_rc6a
Xine ≫ Xine Version 1_rc7
Xine ≫ Xine Version 1_rc8
Xine ≫ Xine-lib Version 0.9.8
Xine ≫ Xine-lib Version 0.9.13
Xine ≫ Xine-lib Version 0.99
Xine ≫ Xine-lib Version 1_alpha
Xine ≫ Xine-lib Version 1_beta1
Xine ≫ Xine-lib Version 1_beta2
Xine ≫ Xine-lib Version 1_beta3
Xine ≫ Xine-lib Version 1_beta4
Xine ≫ Xine-lib Version 1_beta5
Xine ≫ Xine-lib Version 1_beta6
Xine ≫ Xine-lib Version 1_beta7
Xine ≫ Xine-lib Version 1_beta8
Xine ≫ Xine-lib Version 1_beta9
Xine ≫ Xine-lib Version 1_beta10
Xine ≫ Xine-lib Version 1_beta11
Xine ≫ Xine-lib Version 1_beta12
Xine ≫ Xine-lib Version 1_rc0
Xine ≫ Xine-lib Version 1_rc1
Xine ≫ Xine-lib Version 1_rc2
Xine ≫ Xine-lib Version 1_rc3
Xine ≫ Xine-lib Version 1_rc3a
Xine ≫ Xine-lib Version 1_rc3b
Xine ≫ Xine-lib Version 1_rc3c
Xine ≫ Xine-lib Version 1_rc4
Xine ≫ Xine-lib Version 1_rc5
Xine ≫ Xine-lib Version 1_rc6
Xine ≫ Xine-lib Version 1_rc6a
Xine ≫ Xine-lib Version 1_rc7
Mandrakesoft ≫ Mandrake Linux Version 10.0
Mandrakesoft ≫ Mandrake Linux Version 10.0 Edition amd64
Mandrakesoft ≫ Mandrake Linux Version 10.1
Mandrakesoft ≫ Mandrake Linux Version 10.1 Edition x86_64
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.97% 0.778
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cvs.sourceforge.net/viewcvs.py/xine/xine-lib/src/input/pnm.c?r1=1.20&r2=1.21
http://www.mandriva.com/security/advisories?name=MDKSA-2005:011
http://www.mplayerhq.hu/MPlayer/patches/pnm_fix_20041215.diff
http://www.idefense.com/application/poi/display?id=177&type=vulnerabilities
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/18638