CVE-2009-1438explotación observada

CVE-2009-1438

Publicada el · Actualizada el

25Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Attendepss 4.7%
de la publicación al arma
Publicada en NVD27 abr
VulnCheck27 abr
probabilidad de explotación
4.7%top 8% de las CVE
explotación observada
síVulnCheck
Integer overflow in the CSoundFile::ReadMed function (src/load_med.cpp) in libmodplug before 0.8.6, as used in gstreamer-plugins, TTPlayer, and other products, allows context-dependent attackers to execute arbitrary code via a MED file with a crafted (1) song comment or (2) song name, which triggers a heap-based buffer overflow, as exploited in the wild in August 2008.
Productos afectados
n/a · n/a