Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10017

Опубликовано: 11 апр. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

soundlib/Snd_fx.cpp in OpenMPT before 1.27.07.00 and libopenmpt before 0.3.8 allows remote attackers to cause a denial of service (out-of-bounds read) via an IT or MO3 file with many nested pattern loops.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openmpt:libopenmpt:*:*:*:*:*:*:*:*
Версия до 0.3.8 (исключая)
cpe:2.3:a:openmpt:openmpt:*:*:*:*:*:*:*:*
Версия до 1.27.07.00 (исключая)

EPSS

Процентиль: 73%
0.00792
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 8 лет назад

soundlib/Snd_fx.cpp in OpenMPT before 1.27.07.00 and libopenmpt before 0.3.8 allows remote attackers to cause a denial of service (out-of-bounds read) via an IT or MO3 file with many nested pattern loops.

CVSS3: 6.5
debian
почти 8 лет назад

soundlib/Snd_fx.cpp in OpenMPT before 1.27.07.00 and libopenmpt before ...

CVSS3: 6.5
github
больше 3 лет назад

soundlib/Snd_fx.cpp in OpenMPT before 1.27.07.00 and libopenmpt before 0.3.8 allows remote attackers to cause a denial of service (out-of-bounds read) via an IT or MO3 file with many nested pattern loops.

CVSS3: 6.5
fstec
почти 8 лет назад

Уязвимость в файле «soundlib/Snd_fx.cpp» программы-трекера OpenMPT и библиотеки для обработки модульной музыки libopenmpt, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 7 лет назад

Security update for libopenmpt

EPSS

Процентиль: 73%
0.00792
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125