Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-38863

Опубликовано: 15 сент. 2022
Источник: debian
EPSS Низкий

Описание

Certain The MPlayer Project products are vulnerable to Buffer Overflow via function mp_getbits() of libmpdemux/mpeg_hdr.c which affects mencoder and mplayer. This affects mecoder SVN-r38374-13.0.1 and mplayer SVN-r38374-13.0.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mplayerfixed2:1.5+svn38408-1package
mplayerfixed2:1.4+ds1-1+deb11u1bullseyepackage

Примечания

  • https://trac.mplayerhq.hu/ticket/2405

  • https://git.ffmpeg.org/gitweb/mplayer.git/commit/b5e745b4bfab2835103a060094fae3c6cc1ba17d (r38393)

  • Crash in CLI tool, no security impact

EPSS

Процентиль: 12%
0.00041
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

Certain The MPlayer Project products are vulnerable to Buffer Overflow via function mp_getbits() of libmpdemux/mpeg_hdr.c which affects mencoder and mplayer. This affects mecoder SVN-r38374-13.0.1 and mplayer SVN-r38374-13.0.1.

CVSS3: 5.5
nvd
около 3 лет назад

Certain The MPlayer Project products are vulnerable to Buffer Overflow via function mp_getbits() of libmpdemux/mpeg_hdr.c which affects mencoder and mplayer. This affects mecoder SVN-r38374-13.0.1 and mplayer SVN-r38374-13.0.1.

CVSS3: 5.5
github
около 3 лет назад

Certain The MPlayer Project products are vulnerable to Buffer Overflow via function mp_getbits() of libmpdemux/mpeg_hdr.c which affects mencoder and mplayer. This affects mecoder SVN-r38374-13.0.1 and mplayer SVN-r38374-13.0.1.

CVSS3: 5.5
fstec
около 3 лет назад

Уязвимость функции mp_getbits() медиаплеера Mplayer, связанная с записью за пределами границ памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
redos
больше 1 года назад

Множественные уязвимости mplayer

EPSS

Процентиль: 12%
0.00041
Низкий