CVE-2008-1912 – DivX Player 6.7.0 - '.srt' File Buffer Overflow (PoC)
https://notcve.org/view.php?id=CVE-2008-1912
Stack-based buffer overflow in DivX Player 6.7 build 6.7.0.22 and earlier allows user-assisted remote attackers to cause a denial of service (application crash) or execute arbitrary code via a long subtitle in a .SRT file. Desbordamiento de búfer basado en pila en DivX Player 6.7 build 6.7.0.22 y versiones anteriores permite a atacantes remotos con usuario asistido provocar una denegación de servicio (caída de aplicación) o ejecutar código de su elección a través de un subtítulo largo en un fichero .SRT. • https://www.exploit-db.com/exploits/5453 https://www.exploit-db.com/exploits/5492 http://secunia.com/advisories/29780 http://www.securityfocus.com/archive/1/490898/100/0/threaded http://www.securityfocus.com/bid/28799 http://www.securitytracker.com/id?1019921 http://www.vupen.com/english/advisories/2008/1235/references • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2006-6444
https://notcve.org/view.php?id=CVE-2006-6444
Stack-based buffer overflow in Nostra DivX Player 2.1, 2.2.00.0, and possibly earlier, allows remote attackers to execute arbitrary code via a long string in an M3U file. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. Desbordamiento de búfer basado en pila en Nostra DivX Player 2.1, 2.2.00.0, y posiblemente anteriores, permite un atacante remoto ejecutar código de su elección a través de una cadena en un archivo M3U. NOTA:la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. • http://secunia.com/advisories/23272 http://www.securityfocus.com/bid/21480 http://www.vupen.com/english/advisories/2006/4892 https://exchange.xforce.ibmcloud.com/vulnerabilities/30773 •