CVE-2009-1791
https://notcve.org/view.php?id=CVE-2009-1791
Heap-based buffer overflow in aiff_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an AIFF file with an invalid header value. Desbordamiento de búfer basado en montículo en aiff_read_header en libsndfile desde v1.0.15 hasta v1.0.19, como se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación (caída de aplicación) y posiblemente la ejecución de código de modo arbitrario a través de un fichero AIFF con un valor de cabecera no valido. • http://secunia.com/advisories/35076 http://secunia.com/advisories/35247 http://secunia.com/advisories/35443 http://security.gentoo.org/glsa/glsa-200905-09.xml http://www.debian.org/security/2009/dsa-1814 http://www.mandriva.com/security/advisories?name=MDVSA-2009:132 http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile http://www.mega-nerd.com/libsndfile http://www.securityfocus.com/bid/34978 http://www.vupen.com/english/advisories/2009/1324 https://exchange.xforc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-1788
https://notcve.org/view.php?id=CVE-2009-1788
Heap-based buffer overflow in voc_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a VOC file with an invalid header value. Desbordamiento de búfer basado en montículo en voc_read_header en libsndfile desde v1.0.15 hasta v1.0.19, cuando se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente la ejecución arbitraria de código a través de un fichero VOC con una valor de cabecera no valido. • http://secunia.com/advisories/35076 http://secunia.com/advisories/35126 http://secunia.com/advisories/35247 http://secunia.com/advisories/35443 http://security.gentoo.org/glsa/glsa-200905-09.xml http://trapkit.de/advisories/TKADV2009-006.txt http://www.debian.org/security/2009/dsa-1814 http://www.mandriva.com/security/advisories?name=MDVSA-2009:132 http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile http://www.mega-nerd.com/libsndfile http://www.securityfocus.com/ • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-0833 – Winamp GEN_MSN Plugin - Heap Buffer Overflow (PoC)
https://notcve.org/view.php?id=CVE-2009-0833
Heap-based buffer overflow in gen_msn.dll in the gen_msn plugin 0.31 for Winamp 5.541 allows remote attackers to execute arbitrary code via a playlist (.pls) file with a long URL in the File1 field. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer basado en montículo en gen_msn.dll en la extensión (plugin) gen_msn v0.31 para Winamp v5.541 permite a atacantes remotos ejecutar código de su eleccion a través de un fichero playlist (.pls) con una URL larga en el campo "File1". NOTA: algunos de estos detalles han sido obtenidos a partir de la información de terceros. • https://www.exploit-db.com/exploits/7696 http://secunia.com/advisories/33425 http://www.securityfocus.com/bid/33159 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15659 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-0186
https://notcve.org/view.php?id=CVE-2009-0186
Integer overflow in libsndfile 1.0.18, as used in Winamp and other products, allows context-dependent attackers to execute arbitrary code via crafted description chunks in a CAF audio file, leading to a heap-based buffer overflow. Desbordamiento de entero en libsndfile v1,0,18, usado en Winamp y otros productos, permite a atacantes dependientes de contexto la ejecución de código de su elección a través de un trozo de descripción manipulada en un archivo de audio CAF, permitiendo un desbordamiento de búfer basado en montículo. • http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html http://secunia.com/advisories/33980 http://secunia.com/advisories/33981 http://secunia.com/advisories/34316 http://secunia.com/advisories/34526 http://secunia.com/advisories/34642 http://secunia.com/advisories/34791 http://secunia.com/secunia_research/2009-7 http://secunia.com/secunia_research/2009-8 http://security.gentoo.org/glsa/glsa-200904-16.xml http://www.debian.org/security/2009/dsa-1742 http& • CWE-189: Numeric Errors •
CVE-2009-0263 – Winamp 5.541 - '.mp3'/'.aiff' File Multiple Denial of Service Vulnerabilities
https://notcve.org/view.php?id=CVE-2009-0263
Multiple buffer overflows in Winamp 5.541 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) a large Common Chunk (COMM) header value in an AIFF file and (2) a large invalid value in an MP3 file. Múltiples desbordamientos de búfer en Winamp v5.541 y anteriores, permiten a atacantes remotos provocar una denegación de servicio y posiblemente ejecución código de su eledcción a través de (1) un valor de cabecera Common Chunk (COMM) largo en un fichero AIFF y (2) un valor inválido largo en un fichero MP3. • https://www.exploit-db.com/exploits/7742 http://secunia.com/advisories/33478 http://www.securityfocus.com/bid/33226 http://www.vupen.com/english/advisories/2009/0113 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14756 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •