Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5301

Опубликовано: 09 окт. 2007
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

Buffer overflow in the vorbis_stream_info function in input/vorbis/vorbis_engine.c (aka the vorbis input plugin) in AlsaPlayer before 0.99.80-rc3 allows remote attackers to execute arbitrary code via a .OGG file with long comments.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alsaplayer:alsaplayer:*:*:*:*:*:*:*:*
Версия до 0.99.80-rc2 (включая)

EPSS

Процентиль: 97%
0.41929
Средний

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 18 лет назад

Buffer overflow in the vorbis_stream_info function in input/vorbis/vorbis_engine.c (aka the vorbis input plugin) in AlsaPlayer before 0.99.80-rc3 allows remote attackers to execute arbitrary code via a .OGG file with long comments.

debian
почти 18 лет назад

Buffer overflow in the vorbis_stream_info function in input/vorbis/vor ...

github
больше 3 лет назад

Buffer overflow in the vorbis_stream_info function in input/vorbis/vorbis_engine.c (aka the vorbis input plugin) in AlsaPlayer before 0.99.80-rc3 allows remote attackers to execute arbitrary code via a .OGG file with long comments.

EPSS

Процентиль: 97%
0.41929
Средний

6.8 Medium

CVSS2

Дефекты

CWE-119