CVE-2008-4686
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 9.9%
de la publicación al arma0 días
Publicada en NVD22 oct
1ª PoC21 oct
probabilidad de explotación
9.9%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple integer overflows in ty.c in the TY demux plugin (aka the TiVo demuxer) in VideoLAN VLC media player, probably 0.9.4, might allow remote attackers to execute arbitrary code via a crafted .ty file, a different vulnerability than CVE-2008-4654.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/6825exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/6798⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://git.videolan.org/?p=vlc.git%3Ba=commitdiff%3Bh=d859e6b9537af2d7326276f70de25a840f554dc3https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14630http://www.openwall.com/lists/oss-security/2008/10/19/2http://www.openwall.com/lists/oss-security/2008/10/22/6http://www.securityfocus.com/bid/31867