Информационная безопасность
[RU] switch to English


Уязвимости безопасности в libmodplug
Опубликовано:9 сентября 2013 г.
Источник:
SecurityVulns ID:13267
Тип:библиотека
Уровень опасности:
5/10
Описание:Несколько возможностей выполнения кода.
Затронутые продукты:LIBMODPLUG : libmodplug 0.8
CVE:CVE-2013-4234 (Multiple heap-based buffer overflows in the (1) abc_MIDI_drum and (2) abc_MIDI_gchord functions in load_abc.cpp in libmodplug 0.8.8.4 and earlier allow remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted ABC.)
 CVE-2013-4233 (Integer overflow in the abc_set_parts function in load_abc.cpp in libmodplug 0.8.8.4 and earlier allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted P header in an ABC file, which triggers a heap-based buffer overflow.)
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 2751-1] libmodplug security update (09.09.2013)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород