Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9028

Опубликовано: 26 нояб. 2014
Источник: nvd
CVSS2: 7.5
EPSS Средний

Описание

Heap-based buffer overflow in stream_decoder.c in libFLAC before 1.3.1 allows remote attackers to execute arbitrary code via a crafted .flac file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:flac:libflac:*:*:*:*:*:*:*:*
Версия до 1.3.0 (включая)

EPSS

Процентиль: 96%
0.25739
Средний

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 11 лет назад

Heap-based buffer overflow in stream_decoder.c in libFLAC before 1.3.1 allows remote attackers to execute arbitrary code via a crafted .flac file.

redhat
почти 11 лет назад

Heap-based buffer overflow in stream_decoder.c in libFLAC before 1.3.1 allows remote attackers to execute arbitrary code via a crafted .flac file.

debian
почти 11 лет назад

Heap-based buffer overflow in stream_decoder.c in libFLAC before 1.3.1 ...

github
больше 3 лет назад

Heap-based buffer overflow in stream_decoder.c in libFLAC before 1.3.1 allows remote attackers to execute arbitrary code via a crafted .flac file.

oracle-oval
больше 10 лет назад

ELSA-2015-0767: flac security update (IMPORTANT)

EPSS

Процентиль: 96%
0.25739
Средний

7.5 High

CVSS2

Дефекты

CWE-119