Record summary

CVE-2017-15185 has a selected CVSS score of 5.0 (medium); EIP currently links 1 catalogued exploit.

Description

plugins/ogg.c in Libmp3splt 0.9.2 calls the libvorbis vorbis_block_clear function with uninitialized data upon detection of invalid input, which allows remote attackers to cause a denial of service (application crash) via a crafted file.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBlibvorbis 1.3.5 - Multiple VulnerabilitiesExploitDB exploitby qflb.wuNot analyzed1 file

linked to 3 vulnerabilities

ExploitDB

PoC details

References

5