V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-0485
DEB
КритическийПодтвержденаЭксплойт есть

Ошибка индекса массива в libmpdemux/demux_mov.c в MPlayer 1.0 rc2 и более ранних версиях может позволить удаленным злоумышленникам выполнит…

CVSS
9.3
Критический
EPSS
0.09
p94
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

Ошибка индекса массива в libmpdemux/demux_mov.c в MPlayer 1.0 rc2 и более ранних версиях может позволить удаленным злоумышленникам выполнить произвольный код через файл QuickTime MOV с специально созданным тегом stsc atom.

Теги · CWE
CWE-189
Затронутые продукты
Mplayer ≤ 1.02rc2
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.089 · p94
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
31076
exploitdb · https://www.exploit-db.com/exploits/31076
Enterprise
Затронутые продукты
ПродуктВендорСтатус
mencoderОтслеживается
mplayerОтслеживается
mplayerОтслеживается
mplayer-doc-enОтслеживается
mplayer-doc-ruОтслеживается
mplayer-doc-techОтслеживается
mplayer-doc-worldОтслеживается
mplayer-docsОтслеживается
mplayer-i18nОтслеживается
mplayer-i18n-ruОтслеживается
mplayer-i18n-ukОтслеживается
mplayer-i18n-worldОтслеживается
mplayer-toolsОтслеживается
mplayer*Отслеживается
Источники данных
DEB
CVE
RED