CVE-2012-3841
https://notcve.org/view.php?id=CVE-2012-3841
Untrusted search path vulnerability in KMPlayer 3.2.0.19 allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse ehtrace.dll that is located in the current working directory. Vulnerabilidad de ruta de búsqueda no confiable en KMPlayer v3.2.0.19, permite a usuarios locales ejecutar código de su elección y llevar a cabo un secuestro de DLL a través de un caballo de Troya en ehtrace.dll que se encuentre en el directorio actual de trabajo. • http://osvdb.org/81558 http://packetstormsecurity.org/files/112218/KMPlayer-3.2.0.19-DLL-Hijack.html https://exchange.xforce.ibmcloud.com/vulnerabilities/75193 •
CVE-2011-2594
https://notcve.org/view.php?id=CVE-2011-2594
Heap-based buffer overflow in KMPlayer 3.0.0.1441, and possibly other versions, allows remote attackers to execute arbitrary code via a playlist (.KPL) file with a long Title field. Desbordamiento de buffer basado en memoria dinámica en KMPlayer v3.0.0.1441, y posiblemente otras versiones, permiten a atacantes remotos ejecutar código de su elección a través un archivo de una lista de reproducción (.KPL) con campo Title largo. • http://secunia.com/advisories/45264 http://www.securityfocus.com/bid/49342 https://exchange.xforce.ibmcloud.com/vulnerabilities/69451 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-2896 – KMplayer 2.9.4.1433 - '.srt' Local Buffer Overflow (PoC)
https://notcve.org/view.php?id=CVE-2009-2896
Buffer overflow in KMplayer 2.9.4.1433 and earlier allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a long string in a subtitle (.srt) playlist file. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer en KMplayer v2.9.4.1433 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante una cadena larga en el subtítulo de un archivo de lista de reproducción. NOTA: algunos de estos detalles se han obtenido de información de terceros. • https://www.exploit-db.com/exploits/9220 http://www.exploit-db.com/exploits/9220 http://www.securityfocus.com/bid/35745 http://www.vupen.com/english/advisories/2009/1959 https://exchange.xforce.ibmcloud.com/vulnerabilities/51882 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2007-4941 – KMPlayer 2.9.3.1214 - Multiple Remote Denial of Service Vulnerabilities
https://notcve.org/view.php?id=CVE-2007-4941
KMPlayer 2.9.3.1210 and earlier allows remote attackers to cause a denial of service (CPU consumption) via a .avi file with certain large "indx truck size" and nEntriesInuse values. KMPlayer 2.9.3.1210 y anteriores permite a atacantes remotos provocar denegación de servicio (consumo de CPU) a través de un archivo .avi con cierto "tamaño idx tratado" y valores nEntriesInuse. • https://www.exploit-db.com/exploits/30580 http://osvdb.org/45939 http://securityreason.com/securityalert/3144 http://www.securityfocus.com/archive/1/479222/100/0/threaded http://www.securityfocus.com/bid/25651 http://www.vulnhunt.com/advisories/CAL-20070912-1_Multiple_vendor_produce_handling_AVI_file_vulnerabilities.txt https://exchange.xforce.ibmcloud.com/vulnerabilities/36585 • CWE-399: Resource Management Errors •