4.3

CVE-2008-5247

The real_parse_audio_specific_data function in demux_real.c in xine-lib 1.1.12, and other 1.1.15 and earlier versions, uses an untrusted height (aka codec_data_length) value as a divisor, which allow remote attackers to cause a denial of service (divide-by-zero error and crash) via a zero value.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xine ≫ Xine-lib Version <= 1.1.15
Xine ≫ Xine-lib Version 0.9.13
Xine ≫ Xine-lib Version 1 Update rc0a
Xine ≫ Xine-lib Version 1 Update rc1
Xine ≫ Xine-lib Version 1 Update rc2
Xine ≫ Xine-lib Version 1 Update rc3
Xine ≫ Xine-lib Version 1 Update rc3a
Xine ≫ Xine-lib Version 1 Update rc3b
Xine ≫ Xine-lib Version 1 Update rc3c
Xine ≫ Xine-lib Version 1 Update rc4
Xine ≫ Xine-lib Version 1 Update rc4a
Xine ≫ Xine-lib Version 1 Update rc5
Xine ≫ Xine-lib Version 1 Update rc6a
Xine ≫ Xine-lib Version 1 Update rc7
Xine ≫ Xine-lib Version 1 Update rc8
Xine ≫ Xine-lib Version 1.0
Xine ≫ Xine-lib Version 1.0.1
Xine ≫ Xine-lib Version 1.0.2
Xine ≫ Xine-lib Version 1.0.3a
Xine ≫ Xine-lib Version 1.1.0
Xine ≫ Xine-lib Version 1.1.1
Xine ≫ Xine-lib Version 1.1.2
Xine ≫ Xine-lib Version 1.1.3
Xine ≫ Xine-lib Version 1.1.4
Xine ≫ Xine-lib Version 1.1.5
Xine ≫ Xine-lib Version 1.1.6
Xine ≫ Xine-lib Version 1.1.7
Xine ≫ Xine-lib Version 1.1.8
Xine ≫ Xine-lib Version 1.1.9
Xine ≫ Xine-lib Version 1.1.9.1
Xine ≫ Xine-lib Version 1.1.10
Xine ≫ Xine-lib Version 1.1.10.1
Xine ≫ Xine-lib Version 1.1.11
Xine ≫ Xine-lib Version 1.1.11.1
Xine ≫ Xine-lib Version 1.1.12
Xine ≫ Xine-lib Version 1.1.13
Xine ≫ Xine-lib Version 1.1.14
Xine ≫ Xine-lib Version 1_beta1
Xine ≫ Xine-lib Version 1_beta2
Xine ≫ Xine-lib Version 1_beta3
Xine ≫ Xine-lib Version 1_beta4
Xine ≫ Xine-lib Version 1_beta5
Xine ≫ Xine-lib Version 1_beta6
Xine ≫ Xine-lib Version 1_beta7
Xine ≫ Xine-lib Version 1_beta8
Xine ≫ Xine-lib Version 1_beta9
Xine ≫ Xine-lib Version 1_beta10
Xine ≫ Xine-lib Version 1_beta11
Xine ≫ Xine-lib Version 1_beta12
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.51% 0.711
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
http://secunia.com/advisories/31827
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00174.html
https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00385.html
http://securityreason.com/securityalert/4648
http://www.ocert.org/analysis/2008-008/analysis.txt
http://www.securityfocus.com/archive/1/495674/100/0/threaded
http://www.securityfocus.com/bid/30797