Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1584

Опубликовано: 06 сент. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Integer overflow in the mid function in toolkit/tbytevector.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted file header field in a media file, which triggers a large memory allocation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:scott_wheeler:taglib:*:*:*:*:*:*:*:*
Версия до 1.7 (включая)
cpe:2.3:a:scott_wheeler:taglib:1.0:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.1:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.2:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.3:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.4:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.5:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.6:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:scott_wheeler:taglib:1.6.3:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03187
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

ubuntu
больше 13 лет назад

Integer overflow in the mid function in toolkit/tbytevector.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted file header field in a media file, which triggers a large memory allocation.

redhat
почти 14 лет назад

Integer overflow in the mid function in toolkit/tbytevector.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted file header field in a media file, which triggers a large memory allocation.

debian
больше 13 лет назад

Integer overflow in the mid function in toolkit/tbytevector.cpp in Tag ...

github
больше 3 лет назад

Integer overflow in the mid function in toolkit/tbytevector.cpp in TagLib 1.7 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted file header field in a media file, which triggers a large memory allocation.

fstec
больше 13 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 87%
0.03187
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-189