CVE-2017-12839
https://notcve.org/view.php?id=CVE-2017-12839
A heap-based buffer over-read in the getbits function in src/libmpg123/getbits.h in mpg123 through 1.25.5 allows remote attackers to cause a possible denial-of-service (out-of-bounds read) or possibly have unspecified other impact via a crafted mp3 file. se presenta una vulnerabilidad en una sobre-lectura del búfer en la región heap de la memoria en la función getbits en src/libmpg123/ getbits.h en mpg123 versión 1.25.5, permite a los atacantes remotos generar una posible Denegación de Servicio (DoS) (lectura fuera de límites) o posiblemente tiene otro impacto no especificado por medio de un archivo mp3 creado. • https://sourceforge.net/p/mpg123/bugs/255 https://www.mpg123.de https://www.mpg123.de/cgi-bin/scm/mpg123/trunk/src/libmpg123/getbits.h?r1=2024&r2=4323&sortby=date • CWE-125: Out-of-bounds Read •
CVE-2017-12797
https://notcve.org/view.php?id=CVE-2017-12797
Integer overflow in the INT123_parse_new_id3 function in the ID3 parser in mpg123 before 1.25.5 on 32-bit platforms allows remote attackers to cause a denial of service via a crafted file, which triggers a heap-based buffer overflow. Un desbordamiento de números enteros en la función INT123_parse_new_id3 en el párser ID3 en mpg123 en versiones anteriores a la 1.25.5 en plataformas de 32 bits permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado, lo que desencadena un desbordamiento de búfer basado en montículos. • https://sourceforge.net/p/mpg123/bugs/254 https://sourceforge.net/p/mpg123/mailman/message/35987663 • CWE-190: Integer Overflow or Wraparound •
CVE-2017-11126
https://notcve.org/view.php?id=CVE-2017-11126
The III_i_stereo function in libmpg123/layer3.c in mpg123 through 1.25.1 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted audio file that is mishandled in the code for the "block_type != 2" case, a similar issue to CVE-2017-9870. La función III_i_stereo en el archivo libmpg123/layer3.c en mpg123 hasta versión 1.25.1, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva de búfer y bloqueo de aplicación) por medio de un archivo de audio creado que es manejado inapropiadamente en el código para el caso "block_type != 2", un caso similar al problema CVE-2017-9870. • http://openwall.com/lists/oss-security/2017/07/10/4 https://blogs.gentoo.org/ago/2017/07/03/mpg123-global-buffer-overflow-in-iii_i_stereo-layer3-c • CWE-125: Out-of-bounds Read •
CVE-2014-9497
https://notcve.org/view.php?id=CVE-2014-9497
Buffer overflow in mpg123 before 1.18.0. Existe una vulnerabilidad de desbordamiento de búfer en mpg123 en versiones anteriores a la 1.18.0. • http://www.openwall.com/lists/oss-security/2015/01/04/5 https://security.gentoo.org/glsa/201502-01 https://sourceforge.net/p/mpg123/bugs/201 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-1301
https://notcve.org/view.php?id=CVE-2009-1301
Integer signedness error in the store_id3_text function in the ID3v2 code in mpg123 before 1.7.2 allows remote attackers to cause a denial of service (out-of-bounds memory access) and possibly execute arbitrary code via an ID3 tag with a negative encoding value. NOTE: some of these details are obtained from third party information. Error de presencia de signo entero en la función store_id3_text en el código ID3v2 en mpg123 antes de 1.7.2 permite a atacantes remotos provocar una denegación de servicio (acceso a memoria fuera de rango) y posiblemente ejecutar código de su elección mediante una etiqueta ID3 con un valor de codificación negativo. NOTA: algunos de estos detalles se han obtenido de información de terceros. • http://bugs.gentoo.org/show_bug.cgi?id=265342 http://secunia.com/advisories/34587 http://secunia.com/advisories/34748 http://sourceforge.net/mailarchive/message.php?msg_name=20090405211856.41696433%40sunscreen.local http://sourceforge.net/project/shownotes.php?release_id=673696 http://www.gentoo.org/security/en/glsa/glsa-200904-15.xml http://www.mandriva.com/security/advisories?name=MDVSA-2009:093 http://www.securityfocus.com/bid/34381 http://www.vupen.com/english/advisories/2009/0936 • CWE-189: Numeric Errors •