
CVE-2019-17259
https://notcve.org/view.php?id=CVE-2019-17259
08 Oct 2019 — KMPlayer 4.2.2.31 allows a User Mode Write AV starting at utils!src_new+0x000000000014d6ee. KMPlayer versión 4.2.2.31, permite un User Mode Write AV que inicia en utils!src_new+0x000000000014d6ee. • http://www.kmplayer.com • CWE-787: Out-of-bounds Write •

CVE-2019-9133 – KMPlayer Subtitles parser Heap Overflow Vulnerability
https://notcve.org/view.php?id=CVE-2019-9133
09 Apr 2019 — When processing subtitles format media file, KMPlayer version 2018.12.24.14 or lower doesn't check object size correctly, which leads to integer underflow then to memory out-of-bound read/write. An attacker can exploit this issue by enticing an unsuspecting user to open a malicious file. Al procesar archivos multimedia en formato de subtítulos, KMPlayer versión 2018.12.24.14 o anterior, no comprueba el tamaño del objeto correctamente, lo que conduce al subdesbordamiento de enteros y luego la lectura/escritu... • https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/4D55BLGBNWNIMNI5N57WDPAFQCUIM6XX • CWE-190: Integer Overflow or Wraparound CWE-191: Integer Underflow (Wrap or Wraparound) •

CVE-2017-16952 – KMPlayer 4.2.2.4 - Denial of Service
https://notcve.org/view.php?id=CVE-2017-16952
28 Nov 2017 — KMPlayer 4.2.2.4 allows remote attackers to cause a denial of service via a crafted NSV file. KMPlayer 4.2.2.4 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo NSV manipulado. • https://www.exploit-db.com/exploits/43185 • CWE-20: Improper Input Validation •

CVE-2012-3841
https://notcve.org/view.php?id=CVE-2012-3841
03 Jul 2012 — Untrusted search path vulnerability in KMPlayer 3.2.0.19 allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse ehtrace.dll that is located in the current working directory. Vulnerabilidad de ruta de búsqueda no confiable en KMPlayer v3.2.0.19, permite a usuarios locales ejecutar código de su elección y llevar a cabo un secuestro de DLL a través de un caballo de Troya en ehtrace.dll que se encuentre en el directorio actual de trabajo. • http://osvdb.org/81558 •

CVE-2011-2594
https://notcve.org/view.php?id=CVE-2011-2594
02 Sep 2011 — Heap-based buffer overflow in KMPlayer 3.0.0.1441, and possibly other versions, allows remote attackers to execute arbitrary code via a playlist (.KPL) file with a long Title field. Desbordamiento de buffer basado en memoria dinámica en KMPlayer v3.0.0.1441, y posiblemente otras versiones, permiten a atacantes remotos ejecutar código de su elección a través un archivo de una lista de reproducción (.KPL) con campo Title largo. • http://secunia.com/advisories/45264 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •