6.8

CVE-2011-2911

Integer overflow in the CSoundFile::ReadWav function in src/load_wav.cpp in libmodplug before 0.8.8.4 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted WAV file, which triggers a heap-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Konstanty Bialkowski ≫ Libmodplug Version <= 0.8.8.3
Konstanty Bialkowski ≫ Libmodplug Version 0.8.4
Konstanty Bialkowski ≫ Libmodplug Version 0.8.5
Konstanty Bialkowski ≫ Libmodplug Version 0.8.6
Konstanty Bialkowski ≫ Libmodplug Version 0.8.7
Konstanty Bialkowski ≫ Libmodplug Version 0.8.8
Konstanty Bialkowski ≫ Libmodplug Version 0.8.8.1
Konstanty Bialkowski ≫ Libmodplug Version 0.8.8.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.35% 0.9
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/48434
Vendor Advisory
http://www.gentoo.org/security/en/glsa/glsa-201203-16.xml
http://lists.opensuse.org/opensuse-security-announce/2011-08/msg00019.html
http://secunia.com/advisories/45742
Vendor Advisory
http://secunia.com/advisories/48058
Vendor Advisory
http://www.debian.org/security/2012/dsa-2415
http://jira.atheme.org/browse/AUDPLUG-394
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063786.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-September/066044.html
http://modplug-xmms.git.sourceforge.net/git/gitweb.cgi?p=modplug-xmms/modplug-xmms%3Ba=commitdiff%3Bh=2d4c56de314ab13e4437bd8b609f0b751066eee8
http://rhn.redhat.com/errata/RHSA-2011-1264.html
http://secunia.com/advisories/45131
Vendor Advisory
http://secunia.com/advisories/45658
Vendor Advisory
http://secunia.com/advisories/45901
Vendor Advisory
http://secunia.com/advisories/46032
Vendor Advisory
http://secunia.com/advisories/46043
Vendor Advisory
http://secunia.com/advisories/46793
Vendor Advisory
http://secunia.com/advisories/48439
Vendor Advisory
http://sourceforge.net/projects/modplug-xmms/files/libmodplug/0.8.8.4/
http://ubuntu.com/usn/usn-1255-1
http://www.gentoo.org/security/en/glsa/glsa-201203-14.xml
http://www.openwall.com/lists/oss-security/2011/08/10/4
http://www.openwall.com/lists/oss-security/2011/08/12/4
http://www.osvdb.org/74208
http://www.securityfocus.com/bid/48979
https://exchange.xforce.ibmcloud.com/vulnerabilities/68983