Page 2 of 15 results (0.010 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

There is a division-by-zero vulnerability in LAME 3.99.5, caused by a malformed input file. Se presentó una vulnerabilidad de división por cero en LAME versión 3.99.5, causada por un archivo input malformado. • https://blogs.gentoo.org/ago/2017/06/17/lame-divide-by-zero-in-parse_wave_header-get_audio-c https://bugs.debian.org/777159 https://sourceforge.net/p/lame/bugs/460 • CWE-369: Divide By Zero •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 2

The unpack_read_samples function in frontend/get_audio.c in LAME 3.99.5 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted wav file. La función unpack_read_samples en el archivo frontend/get_audio.c en LAME versión 3.99.5, permite a los atacantes remotos causar una denegación de servicio (lectura de memoria no válida y bloqueo de aplicación) por medio de un archivo wav creado. LAME version 3.99.5 suffers from multiple denial of service vulnerabilities. • https://www.exploit-db.com/exploits/42390 http://seclists.org/fulldisclosure/2017/Jul/63 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

The fill_buffer_resample function in util.c in libmp3lame.a in LAME 3.99.5 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted audio file. La función fill_buffer_resample del archivo util.c en libmp3lame.a de LAME en su versión 3.99.5 permite a atacantes remotos causar una denegación de servicio (desreferencia a NULL pointer y caída de la aplicación) mediante un archivo de audio manipulado. • http://www.securityfocus.com/bid/99278 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=777160 • CWE-476: NULL Pointer Dereference •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

The lame_init_params function in lame.c in libmp3lame.a in LAME 3.99.5 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted audio file with a negative sample rate. La función lame_init_params de lame.c en libmp3lame de LAME en su versión 3.99.5 permite a atacantes remotos causar una denegación de servicio (lectura invalida y caída de la aplicación) mediante la manipulación de archivos de audio con un índice de muestra negativo. • http://www.securityfocus.com/bid/99279 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775959 • CWE-125: Out-of-bounds Read •

CVSS: 7.8EPSS: 1%CPEs: 1EXPL: 1

The III_dequantize_sample function in layer3.c in mpglib, as used in libmpgdecoder.a in LAME 3.99.5 and other products, allows remote attackers to cause a denial of service (stack-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted audio file. La función III_dequantize_sample del archivo layer3.c en mpglib, como se utiliza en el archivo libmpgdecoder.a en LAMA 3.99.5 y otros productos, permite a un atacante remoto causar una denegación de servicio (buffer overflow basado en pila -stack- y caída de la aplicación) u otro posible impacto no especificado mediante la manipulación de una archivo de audio. LAME version 3.99.5 suffers from a III_dequantize_sample stack buffer overflow vulnerability. • https://www.exploit-db.com/exploits/42259 http://www.securityfocus.com/bid/99270 https://blogs.gentoo.org/ago/2017/06/17/lame-stack-based-buffer-overflow-in-iii_dequantize_sample-layer3-c • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •