
CVE-2017-16883
https://notcve.org/view.php?id=CVE-2017-16883
18 Nov 2017 — The outputSWF_TEXT_RECORD function in util/outputscript.c in libming <= 0.4.8 is vulnerable to a NULL pointer dereference, which may allow attackers to cause a denial of service via a crafted swf file. La función outputSWF_TEXT_RECORD en util/outputscript.c en libming, en versiones anteriores a la 0.4.8, es vulnerable a una desreferencia de puntero NULL, lo que puede permitir que los atacantes provoquen una denegación de servicio mediante un archivo swf manipulado. • https://github.com/libming/libming/issues/77 • CWE-476: NULL Pointer Dereference •

CVE-2017-11728 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11728
29 Jul 2017 — A heap-based buffer over-read was found in the function OpCode (called from decompileSETMEMBER) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función OpCode (cuando se llama desde decompileSETMEMBER) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente dis... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in-opcode_32.html • CWE-125: Out-of-bounds Read •

CVE-2017-11732 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11732
29 Jul 2017 — A heap-based buffer overflow vulnerability was found in the function dcputs (called from decompileIMPLEMENTS) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en la función dcputs (cuando se llama desde decompileIMPLEMENTS) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero ... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in-dcputs.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2017-11734 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11734
29 Jul 2017 — A heap-based buffer over-read was found in the function decompileCALLFUNCTION in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función decompileCALLFUNCTION en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. Multiple vulnerabilities have been foun... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in_24.html • CWE-125: Out-of-bounds Read •

CVE-2017-11729 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11729
29 Jul 2017 — A heap-based buffer over-read was found in the function OpCode (called from decompileINCR_DECR line 1440) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función OpCode (cuando se llama desde decompileINCR_DECR line 1440) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado.... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in-opcode.html • CWE-125: Out-of-bounds Read •

CVE-2017-11730 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11730
29 Jul 2017 — A heap-based buffer over-read was found in the function OpCode (called from decompileINCR_DECR line 1474) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función OpCode (cuando se llama desde decompileINCR_DECR line 1474) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fiche... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in-opcode_24.html • CWE-125: Out-of-bounds Read •

CVE-2017-11731 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11731
29 Jul 2017 — An invalid memory read vulnerability was found in the function OpCode (called from isLogicalOp and decompileIF) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de lectura de memoria no válida en la función OpCode (cuando se llama desde isLogicalOp y decompileIF) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñad... • http://somevulnsofadlab.blogspot.jp/2017/07/libminginvalid-memory-read-in-opcode.html • CWE-125: Out-of-bounds Read •

CVE-2017-11733 – Gentoo Linux Security Advisory 201904-24
https://notcve.org/view.php?id=CVE-2017-11733
29 Jul 2017 — A null pointer dereference vulnerability was found in the function stackswap (called from decompileSTACKSWAP) in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función stackswap (cuando se llama desde decompileSTACKSWAP) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. Mu... • http://somevulnsofadlab.blogspot.jp/2017/07/libmingnull-pointer-dereference-in.html • CWE-476: NULL Pointer Dereference •

CVE-2017-11705
https://notcve.org/view.php?id=CVE-2017-11705
28 Jul 2017 — A memory leak was found in the function parseSWF_SHAPEWITHSTYLE in util/parser.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se encontró una perdida de memoria en la función parseSWF_SHAPEWITHSTYLE en el archivo útil/parser.c en Ming versión 0.4.8, lo que permite a los atacantes causar una denegación de servicio por medio de un archivo creado. • http://somevulnsofadlab.blogspot.jp/2017/07/libmingmemory-leak-in.html • CWE-772: Missing Release of Resource after Effective Lifetime •

CVE-2017-11704
https://notcve.org/view.php?id=CVE-2017-11704
28 Jul 2017 — A heap-based buffer over-read was found in the function decompileIF in util/decompile.c in Ming 0.4.8, which allows attackers to cause a denial of service via a crafted file. Se encontró una lectura en exceso del búfer en la región heap de la memoria en la función decompileIF en el archivo útil/decompile.c en Ming versión 0.4.8, que permite a los atacantes causar una denegación de servicio por medio de un archivo creado. • http://somevulnsofadlab.blogspot.jp/2017/07/libmingheap-buffer-overflow-in.html • CWE-125: Out-of-bounds Read •