CVE-2007-6609 Yayımlanma Tarihi: 31/12/2007 Güncelleme Tarihi: 15/10/2018
CVSS v2 Temel Puanı: 5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 10
VMScore: 505
Vektör: AV:N/AC:L/Au:N/C:N/I
/A:N
Zaafiyet Özeti
CoolPlayer 217 ve önceki sürümlerinde CPI_PlaylistItem.c'deki CPLI_ReadTag_OGG işlevinde çoklu yığın tabanlı tampon taşmaları, bir OGG Vorbis dosyasında uzun (1) cTag veya (2) cValue alanları aracılığıyla kullanıcı destekli uzaktan kötü niyetli kullanıcıların keyfi kod yürütmesine izin verir.
CVSS v2 Temel Puanı: 5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 10
VMScore: 505
Vektör: AV:N/AC:L/Au:N/C:N/I
Zaafiyet Özeti
CoolPlayer 217 ve önceki sürümlerinde CPI_PlaylistItem.c'deki CPLI_ReadTag_OGG işlevinde çoklu yığın tabanlı tampon taşmaları, bir OGG Vorbis dosyasında uzun (1) cTag veya (2) cValue alanları aracılığıyla kullanıcı destekli uzaktan kötü niyetli kullanıcıların keyfi kod yürütmesine izin verir.
Kod:
source: http://www.securityfocus.com/bid/27061/info
CoolPlayer is prone a buffer-overflow vulnerability because the application fails to perform adequate boundary checks on user-supplied data.
The issue occurs when handling specially crafted OGG files.
Successfully exploiting this issue allows remote attackers to execute arbitrary code in the context of the application. Failed exploit attempts likely result in denial-of-service conditions.
CoolPlayer 217 is vulnerable; other versions may also be affected.
vorbiscomment -t cTag=AAA_2500_A's_AAA -a input.ogg output.ogg
