CVE-2010-4374
https://notcve.org/view.php?id=CVE-2010-4374
The in_mkv plugin in Winamp before 5.6 allows remote attackers to cause a denial of service (application crash) via a Matroska Video (MKV) file containing a string with a crafted length. El plug-in in_mkv en Winamp anterior a v5.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un vídeo Matroska (MKV) que contiene una cadena con una longitud manipulada. • http://forums.winamp.com/showthread.php?t=324322 http://forums.winamp.com/showthread.php?threadid=159785 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12332 • CWE-399: Resource Management Errors •
CVE-2010-4372
https://notcve.org/view.php?id=CVE-2010-4372
Integer overflow in the in_nsv plugin in Winamp before 5.6 allows remote attackers to have an unspecified impact via vectors related to improper allocation of memory for NSV metadata, a different vulnerability than CVE-2010-2586. Desbordamiento de entero en el plugin in_nsv en Winamp anterior a v5.6 permite a atacantes remotos tener un impacto no especificado través de vectores relacionados con la asignación incorrecta de la memoria para los metadatos NSV, una vulnerabilidad diferente a CVE-2010-2586. • http://forums.winamp.com/showthread.php?t=324322 http://forums.winamp.com/showthread.php?threadid=159785 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12358 • CWE-189: Numeric Errors •
CVE-2010-4371 – Winamp 5.5.8.2985 - Multiple Buffer Overflows
https://notcve.org/view.php?id=CVE-2010-4371
Buffer overflow in the in_mod plugin in Winamp before 5.6 allows remote attackers to have an unspecified impact via vectors related to the comment box. Desbordamiento de búfer en el plugin in_mod en Winamp anterior a v5.6 permite tener un impacto no especificado a través de vectores relacionados con el cuadro comment. • https://www.exploit-db.com/exploits/15248 https://www.exploit-db.com/exploits/15287 https://www.exploit-db.com/exploits/15312 http://forums.winamp.com/showthread.php?t=324322 http://forums.winamp.com/showthread.php?threadid=159785 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12309 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-4373
https://notcve.org/view.php?id=CVE-2010-4373
The in_mp4 plugin in Winamp before 5.6 allows remote attackers to cause a denial of service (application crash) via crafted (1) metadata or (2) albumart in an invalid MP4 file. El plug-in in_mp4 en Winamp anterior a v5.6 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) manipulando (1) un metadato o (2) AlbumArt en un archivo MP4 no válido. • http://forums.winamp.com/showthread.php?t=324322 http://forums.winamp.com/showthread.php?threadid=159785 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12425 •
CVE-2010-4370
https://notcve.org/view.php?id=CVE-2010-4370
Multiple integer overflows in the in_midi plugin in Winamp before 5.6 allow remote attackers to execute arbitrary code via a crafted MIDI file that triggers a buffer overflow. Múltiples desbordamientos enteros en el plugin in_midi en Winamp anterior a versión 5.6, permiten a los atacantes remotos ejecutar código arbitrario por medio de un archivo MIDI especialmente diseñado que desencadena un desbordamiento de búfer. • http://forums.winamp.com/showthread.php?t=324322 http://forums.winamp.com/showthread.php?threadid=159785 http://secunia.com/advisories/42004 http://www.securityfocus.com/archive/1/515388/100/0/threaded https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11841 • CWE-189: Numeric Errors •