7.1

CVE-2008-5238

Integer overflow in the real_parse_mdpr function in demux_real.c in xine-lib 1.1.12, and other versions before 1.1.15, allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted stream_name_size field.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xine ≫ Xine Version <= 1.1.14
Xine ≫ Xine Version 0.9.13
Xine ≫ Xine Version 1 Update beta1
Xine ≫ Xine Version 1 Update beta10
Xine ≫ Xine Version 1 Update beta11
Xine ≫ Xine Version 1 Update beta12
Xine ≫ Xine Version 1 Update beta2
Xine ≫ Xine Version 1 Update beta3
Xine ≫ Xine Version 1 Update beta4
Xine ≫ Xine Version 1 Update beta5
Xine ≫ Xine Version 1 Update beta6
Xine ≫ Xine Version 1 Update beta7
Xine ≫ Xine Version 1 Update beta8
Xine ≫ Xine Version 1 Update beta9
Xine ≫ Xine Version 1 Update rc0a
Xine ≫ Xine Version 1 Update rc1
Xine ≫ Xine Version 1 Update rc2
Xine ≫ Xine Version 1 Update rc3
Xine ≫ Xine Version 1 Update rc3a
Xine ≫ Xine Version 1 Update rc3b
Xine ≫ Xine Version 1 Update rc3c
Xine ≫ Xine Version 1 Update rc4
Xine ≫ Xine Version 1 Update rc4a
Xine ≫ Xine Version 1 Update rc5
Xine ≫ Xine Version 1 Update rc6a
Xine ≫ Xine Version 1 Update rc7
Xine ≫ Xine Version 1 Update rc8
Xine ≫ Xine Version 1.0
Xine ≫ Xine Version 1.0.1
Xine ≫ Xine Version 1.0.2
Xine ≫ Xine Version 1.0.3a
Xine ≫ Xine Version 1.1.0
Xine ≫ Xine Version 1.1.1
Xine ≫ Xine Version 1.1.2
Xine ≫ Xine Version 1.1.3
Xine ≫ Xine Version 1.1.4
Xine ≫ Xine Version 1.1.10.1
Xine ≫ Xine Version 1.1.11
Xine ≫ Xine Version 1.1.11.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.65% 0.881
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.1 8.6 6.9
AV:N/AC:M/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
http://secunia.com/advisories/31827
http://sourceforge.net/project/shownotes.php?release_id=619869
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00174.html
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00385.html
http://securityreason.com/securityalert/4648
http://securitytracker.com/id?1020703
http://www.ocert.org/analysis/2008-008/analysis.txt
http://www.securityfocus.com/archive/1/495674/100/0/threaded
http://www.securityfocus.com/bid/30797
https://exchange.xforce.ibmcloud.com/vulnerabilities/44650