bugs.gentoo.orgConfirmation
http://bugs.gentoo.org/show_bug.cgi?id=266913 CVE-2009-1438
Multiple Products libmodplug MED File Vulnerability
Record summary
CVE-2009-1438 has a selected CVSS score of 7.5.
Description
Integer overflow in the CSoundFile::ReadMed function (src/load_med.cpp) in libmodplug before 0.8.6, as used in gstreamer-plugins, TTPlayer, and other products, allows context-dependent attackers to execute arbitrary code via a MED file with a crafted (1) song comment or (2) song name, which triggers a heap-based buffer overflow, as exploited in the wild in August 2008.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Apr 27, 2009 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
libmodplugBrowse konstanty_bialkowski / libmodplug | VulnCheck | Version data not supplied | |
References
Showing 12 of 26SUSE-SR:2009:012Vendor advisory
http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html modplug-xmms.cvs.sourceforge.net
http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_med.cpp?r1=1.1&%3Br2=1.2 modplug-xmms.cvs.sourceforge.net
http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_med.cpp?r1=1.1&r2=1.2 53801vdb entry
http://osvdb.org/53801 34797Third-party advisory
http://secunia.com/advisories/34797 34930Third-party advisory
http://secunia.com/advisories/34930 35026Third-party advisory
http://secunia.com/advisories/35026 35685Third-party advisory
http://secunia.com/advisories/35685 35736Third-party advisory
http://secunia.com/advisories/35736 36158Third-party advisory
http://secunia.com/advisories/36158 36183Third-party advisory
http://secunia.com/advisories/36183