Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-1108

Опубликовано: 04 мар. 2012
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier allows remote attackers to cause a denial of service (crash) via a crafted vendorLength field in an ogg file.

Отчет

taglib is only used in client applications. We do not consider a user-assisted crash of a client application such as k3b or Totem to be a security issue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6taglibWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=800559taglib: ogg file with vendorLength field modification causes crash

EPSS

Процентиль: 88%
0.04038
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier allows remote attackers to cause a denial of service (crash) via a crafted vendorLength field in an ogg file.

nvd
больше 13 лет назад

The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier allows remote attackers to cause a denial of service (crash) via a crafted vendorLength field in an ogg file.

debian
больше 13 лет назад

The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier al ...

github
больше 3 лет назад

The parse function in ogg/xiphcomment.cpp in TagLib 1.7 and earlier allows remote attackers to cause a denial of service (crash) via a crafted vendorLength field in an ogg file.

fstec
больше 13 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 88%
0.04038
Низкий

4.3 Medium

CVSS2