9.3

CVE-2007-0018

Stack-based buffer overflow in the NCTAudioFile2.AudioFile ActiveX control (NCTAudioFile2.dll), as used by multiple products, allows remote attackers to execute arbitrary code via a long argument to the SetFormatLikeSample function. NOTE: the products include (1) NCTsoft NCTAudioStudio, NCTAudioEditor, and NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor, and Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products including Fx Audio Editor and others; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert and SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor and aBasic Editor; (11) Movavi VideoMessage, DVD to iPod, and others; (12) SoftDiv Software Dexster, iVideoMAX, and others; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE and Easy Hi-Q Recorder, and Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media, and others; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master, and others; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter, and MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free, and others; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; and (30) Oracle Siebel SimBuilder and CRM 7.x.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Altdo ≫ Convert Mp3 Master Version 1.1
Audio Edit Magic ≫ Audio Edit Magic Version 9.2.3_389
Bearshare ≫ Bearshare Version 6.0.2.26789
Cdburnerxp ≫ Cdburnerxp Pro Version 3.0.116
Cheetahburner ≫ Cheetah Cd Burner Version 3.56
Code-it Softare ≫ Abasic Editor Version 10.1
Code-it Softare ≫ Wave Mp3 Editor Version 10.1
Expstudio ≫ Audio Editor Version 4.0.2
Imesh.Com ≫ Imesh Version 7.0.2.26789
J Hepple Products ≫ Fx Audio Concat Version 1.2.0_beta
J Hepple Products ≫ Fx Audio Editor Version 4.7.11
J Hepple Products ≫ Fx Audio Tools Version 7.3.4
J Hepple Products ≫ Fx Magic Music Version 5.7.7
J Hepple Products ≫ Fx New Sound Version 5.1.1
Magicvideosoftare ≫ Magic Audio Converter Version 8.2.6_build_719
Mcfunsoft ≫ Audio Editor Version 6.3.3_build_489
Mcfunsoft ≫ Audio Studio Version 6.6.3_build_479
Mcfunsoft ≫ Ipod Audio Studio Version 6.2.4
Mediatox ≫ Aurora Media Workshop Version 3.3.25
Movavi ≫ Chiliburner Version 2.3
Movavi ≫ Convertmovie Version 4.4
Movavi ≫ Dvd To Ipod Version 1.0
Movavi ≫ Splitmovie Version 1.4
Movavi ≫ Suite Version 3.5
Movavi ≫ Videomessage Version 1.0
Mp3-soft ≫ Mp3 Normalizer Version 1.03
Nctsoft Products ≫ Nctaudioeditor Version 2.7.1
Nctsoft Products ≫ Nctaudiostudio Version 2.7.1
Nextlevel Systems ≫ Audio Editor Gold Version 9.2.5_build_424
Nextlevel Systems ≫ Audio Studio Gold Version 7.0.1.1_build_500
Quikscribe ≫ Quikscribe Player Version 5.022.05
Quikscribe ≫ Quikscribe Recorder Version 5.021.29
Recordnrip ≫ Recordnrip Version 1.0
Rmbsoft ≫ Audioconvert Version 3.1.0.125
Rmbsoft ≫ Soundedit Pro Version 2.1
Sienzo ≫ Digital Music Mentor Version 2.6.0.3
Softdiv Softare ≫ Dexster Version 3.0
Softdiv Softare ≫ Ivideomax Version 3.9
Softdiv Softare ≫ Snosh Version 1.4
Softdiv Softare ≫ Videozilla Version 2.5
Virtual Cd ≫ Virtual Cd Version 6.0.0.7
Virtual Cd ≫ Virtual Cd Version 7.1.0.2
Virtual Cd ≫ Virtual Cd Version 8.0.0.6
Virtual Cd ≫ Virtual Cd File Server Version 7.1.0.3
Xwaver.Com ≫ Magic Audio Editor Pro Version 10.3.1_build_476
Xwaver.Com ≫ Magic Music Studio Pro Version 7.0.2.1_build_500
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 35.05% 0.983
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://secunia.com/advisories/22922
http://secunia.com/advisories/23475
Vendor Advisory
http://secunia.com/advisories/23485
Vendor Advisory
http://secunia.com/advisories/23493
Vendor Advisory
http://secunia.com/advisories/23495
Vendor Advisory
http://secunia.com/advisories/23511
Vendor Advisory
http://secunia.com/advisories/23516
Vendor Advisory
http://secunia.com/advisories/23530
Vendor Advisory
http://secunia.com/advisories/23532
Vendor Advisory
http://secunia.com/advisories/23534
Vendor Advisory
http://secunia.com/advisories/23535
http://secunia.com/advisories/23536
http://secunia.com/advisories/23541
http://secunia.com/advisories/23542
http://secunia.com/advisories/23543
Vendor Advisory
http://secunia.com/advisories/23544
http://secunia.com/advisories/23546
http://secunia.com/advisories/23548
http://secunia.com/advisories/23550
http://secunia.com/advisories/23551
Vendor Advisory
http://secunia.com/advisories/23552
Vendor Advisory
http://secunia.com/advisories/23553
Vendor Advisory
http://secunia.com/advisories/23554
http://secunia.com/advisories/23557
Vendor Advisory
http://secunia.com/advisories/23558
http://secunia.com/advisories/23560
http://secunia.com/advisories/23561
http://secunia.com/advisories/23562
http://secunia.com/advisories/23565
http://secunia.com/advisories/23568
Vendor Advisory
http://secunia.com/advisories/23745
http://secunia.com/advisories/23753
http://secunia.com/advisories/23795
http://secunia.com/advisories/25993
http://secunia.com/advisories/26046
http://secunia.com/advisories/26100
http://secunia.com/advisories/26101
http://secunia.com/advisories/28407
http://secunia.com/advisories/30406
http://secunia.com/advisories/30424
http://secunia.com/advisories/30439
http://secunia.com/advisories/30446
http://secunia.com/advisories/30447
http://secunia.com/advisories/30450
http://secunia.com/advisories/30459
http://secunia.com/blog/6/
Vendor Advisory
http://secunia.com/secunia_research/2007-10/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-11/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-12/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-13/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-14/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-15/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-16/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-17/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-18/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-19/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-2/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-20/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-21/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-22/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-23/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-24/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-25/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-26/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-27/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-28/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-29/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-3/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-30/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-31/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-32/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-33/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-34/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-4/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-5/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-50/advisory/
http://secunia.com/secunia_research/2007-6/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-7/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-8/advisory/
Vendor Advisory
http://secunia.com/secunia_research/2007-9/advisory/
Vendor Advisory
http://www.kb.cert.org/vuls/id/292713
US Government Resource
http://www.securityfocus.com/archive/1/457936/100/200/threaded
http://www.securityfocus.com/archive/1/457940/100/200/threaded
http://www.securityfocus.com/archive/1/457965/100/200/threaded
http://www.securityfocus.com/bid/22196
http://www.securityfocus.com/bid/23892
http://www.vupen.com/english/advisories/2007/0310
https://exchange.xforce.ibmcloud.com/vulnerabilities/31707