9.3

CVE-2011-3834

Multiple integer overflows in the in_avi.dll plugin in Winamp before 5.623 allow remote attackers to execute arbitrary code via an AVI file with a crafted value for (1) the number of streams or (2) the size of the RIFF INFO chunk, leading to a heap-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nullsoft ≫ Winamp Version <= 5.622
Nullsoft ≫ Winamp Version 0.20a
Nullsoft ≫ Winamp Version 0.92
Nullsoft ≫ Winamp Version 1.006
Nullsoft ≫ Winamp Version 1.90
Nullsoft ≫ Winamp Version 2.0
Nullsoft ≫ Winamp Version 2.6
Nullsoft ≫ Winamp Version 2.9
Nullsoft ≫ Winamp Version 2.10
Nullsoft ≫ Winamp Version 2.91
Nullsoft ≫ Winamp Version 2.92
Nullsoft ≫ Winamp Version 2.95
Nullsoft ≫ Winamp Version 5.0
Nullsoft ≫ Winamp Version 5.01
Nullsoft ≫ Winamp Version 5.1 Update - Edition surround
Nullsoft ≫ Winamp Version 5.02
Nullsoft ≫ Winamp Version 5.2
Nullsoft ≫ Winamp Version 5.3
Nullsoft ≫ Winamp Version 5.03
Nullsoft ≫ Winamp Version 5.04
Nullsoft ≫ Winamp Version 5.05
Nullsoft ≫ Winamp Version 5.5
Nullsoft ≫ Winamp Version 5.6
Nullsoft ≫ Winamp Version 5.06
Nullsoft ≫ Winamp Version 5.07
Nullsoft ≫ Winamp Version 5.08c
Nullsoft ≫ Winamp Version 5.08d
Nullsoft ≫ Winamp Version 5.08e
Nullsoft ≫ Winamp Version 5.09
Nullsoft ≫ Winamp Version 5.11
Nullsoft ≫ Winamp Version 5.12
Nullsoft ≫ Winamp Version 5.13
Nullsoft ≫ Winamp Version 5.21
Nullsoft ≫ Winamp Version 5.22
Nullsoft ≫ Winamp Version 5.23
Nullsoft ≫ Winamp Version 5.24
Nullsoft ≫ Winamp Version 5.31
Nullsoft ≫ Winamp Version 5.32
Nullsoft ≫ Winamp Version 5.33
Nullsoft ≫ Winamp Version 5.34
Nullsoft ≫ Winamp Version 5.35
Nullsoft ≫ Winamp Version 5.51
Nullsoft ≫ Winamp Version 5.52
Nullsoft ≫ Winamp Version 5.53
Nullsoft ≫ Winamp Version 5.54
Nullsoft ≫ Winamp Version 5.55
Nullsoft ≫ Winamp Version 5.56
Nullsoft ≫ Winamp Version 5.57
Nullsoft ≫ Winamp Version 5.58
Nullsoft ≫ Winamp Version 5.091
Nullsoft ≫ Winamp Version 5.093
Nullsoft ≫ Winamp Version 5.094
Nullsoft ≫ Winamp Version 5.111
Nullsoft ≫ Winamp Version 5.112
Nullsoft ≫ Winamp Version 5.531
Nullsoft ≫ Winamp Version 5.541
Nullsoft ≫ Winamp Version 5.551
Nullsoft ≫ Winamp Version 5.552
Nullsoft ≫ Winamp Version 5.572
Nullsoft ≫ Winamp Version 5.581
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.08% 0.915
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://forums.winamp.com/showthread.php?t=332010
http://secunia.com/advisories/46882
Vendor Advisory
http://secunia.com/secunia_research/2011-81/
Vendor Advisory
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14981