CVE-2017-9989
https://notcve.org/view.php?id=CVE-2017-9989
util/outputtxt.c in libming 0.4.8 mishandles memory allocation. A crafted input will lead to a remote denial of service (NULL pointer dereference) attack. El archivo util/outputtxt.c en libming 0.4.8 maneja inadecuadamente la asignación de memoria. Una entrada manipulada llevara a un ataque remoto de denegación de servicio (desreferencia de puntero NULL). • https://github.com/libming/libming/issues/86 https://lists.debian.org/debian-lts-announce/2017/11/msg00022.html https://security.gentoo.org/glsa/201904-24 • CWE-476: NULL Pointer Dereference •
CVE-2017-9988
https://notcve.org/view.php?id=CVE-2017-9988
The readEncUInt30 function in util/read.c in libming 0.4.8 mishandles memory allocation. A crafted input will lead to a remote denial of service (NULL pointer dereference) attack against parser.c. La función readEncUInt30 del archivo util/read.c en libming 0.4.8 maneja inadecuadamente la asignación de memoria. Una entrada manipulada llevará a un ataque remoto de denegación de servicio (desreferencia de puntero NULL) en contra de parser.c. • https://github.com/libming/libming/issues/85 https://lists.debian.org/debian-lts-announce/2017/11/msg00022.html https://security.gentoo.org/glsa/201904-24 • CWE-476: NULL Pointer Dereference •
CVE-2017-8782
https://notcve.org/view.php?id=CVE-2017-8782
The readString function in util/read.c and util/old/read.c in libming 0.4.8 allows remote attackers to cause a denial of service via a large file that is mishandled by listswf, listaction, etc. This occurs because of an integer overflow that leads to a memory allocation error. La función readString en los archivos util/read.c and util/old/read.c, en libming versión 0.4.8, permite a los atacantes remotos causar una denegación de servicio por medio de un archivo grande que es manejado inapropiadamente por listswf, listaction, etc. Esto ocurre debido a un desbordamiento de enteros que conlleva a un error de asignación de memoria. • http://seclists.org/fulldisclosure/2017/May/106 http://www.securityfocus.com/bid/98793 • CWE-190: Integer Overflow or Wraparound •
CVE-2017-7578
https://notcve.org/view.php?id=CVE-2017-7578
Multiple heap-based buffer overflows in parser.c in libming 0.4.7 allow remote attackers to cause a denial of service (listswf application crash) or possibly have unspecified other impact via a crafted SWF file. NOTE: this issue exists because of an incomplete fix for CVE-2016-9831. Múltiples desbordamientos de búfer basado en memoria dinámica en parser.c en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación listswf) o posiblemente tener otro impacto no especificado a través de un archivo SWF manipulado. NOTA: Este problema existe debido a una corrección incompleta para CVE-2016-9831. • https://github.com/libming/libming/issues/68 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-9264
https://notcve.org/view.php?id=CVE-2016-9264
Buffer overflow in the printMP3Headers function in listmp3.c in Libming 0.4.7 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted mp3 file. Desbordamiento de búfer en la función printMP3Headers en listmp3.c en Libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado. • http://www.openwall.com/lists/oss-security/2016/11/10/9 http://www.securityfocus.com/bid/94251 https://blogs.gentoo.org/ago/2016/11/07/libming-listmp3-global-buffer-overflow-in-printmp3headers-listmp3-c • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •