CVE-2017-12839
https://notcve.org/view.php?id=CVE-2017-12839
A heap-based buffer over-read in the getbits function in src/libmpg123/getbits.h in mpg123 through 1.25.5 allows remote attackers to cause a possible denial-of-service (out-of-bounds read) or possibly have unspecified other impact via a crafted mp3 file. se presenta una vulnerabilidad en una sobre-lectura del búfer en la región heap de la memoria en la función getbits en src/libmpg123/ getbits.h en mpg123 versión 1.25.5, permite a los atacantes remotos generar una posible Denegación de Servicio (DoS) (lectura fuera de límites) o posiblemente tiene otro impacto no especificado por medio de un archivo mp3 creado. • https://sourceforge.net/p/mpg123/bugs/255 https://www.mpg123.de https://www.mpg123.de/cgi-bin/scm/mpg123/trunk/src/libmpg123/getbits.h?r1=2024&r2=4323&sortby=date • CWE-125: Out-of-bounds Read •
CVE-2017-12797
https://notcve.org/view.php?id=CVE-2017-12797
Integer overflow in the INT123_parse_new_id3 function in the ID3 parser in mpg123 before 1.25.5 on 32-bit platforms allows remote attackers to cause a denial of service via a crafted file, which triggers a heap-based buffer overflow. Un desbordamiento de números enteros en la función INT123_parse_new_id3 en el párser ID3 en mpg123 en versiones anteriores a la 1.25.5 en plataformas de 32 bits permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado, lo que desencadena un desbordamiento de búfer basado en montículos. • https://sourceforge.net/p/mpg123/bugs/254 https://sourceforge.net/p/mpg123/mailman/message/35987663 • CWE-190: Integer Overflow or Wraparound •
CVE-2017-9545 – mpg123 1.24.0 Denial Of Service
https://notcve.org/view.php?id=CVE-2017-9545
The next_text function in src/libmpg123/id3.c in mpg123 1.24.0 allows remote attackers to cause a denial of service (buffer over-read) via a crafted mp3 file. La función next_text en el archivo src/libmpg123/id3.c en mpg123 versión 1.24.0, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva de búfer) por medio de un archivo mp3 creado. mpg123 version 1.24.0 suffers from a denial of service vulnerability. • http://seclists.org/fulldisclosure/2017/Jul/65 • CWE-125: Out-of-bounds Read •
CVE-2017-11126
https://notcve.org/view.php?id=CVE-2017-11126
The III_i_stereo function in libmpg123/layer3.c in mpg123 through 1.25.1 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted audio file that is mishandled in the code for the "block_type != 2" case, a similar issue to CVE-2017-9870. La función III_i_stereo en el archivo libmpg123/layer3.c en mpg123 hasta versión 1.25.1, permite a los atacantes remotos causar una denegación de servicio (lectura excesiva de búfer y bloqueo de aplicación) por medio de un archivo de audio creado que es manejado inapropiadamente en el código para el caso "block_type != 2", un caso similar al problema CVE-2017-9870. • http://openwall.com/lists/oss-security/2017/07/10/4 https://blogs.gentoo.org/ago/2017/07/03/mpg123-global-buffer-overflow-in-iii_i_stereo-layer3-c • CWE-125: Out-of-bounds Read •
CVE-2017-10683
https://notcve.org/view.php?id=CVE-2017-10683
In mpg123 1.25.0, there is a heap-based buffer over-read in the convert_latin1 function in libmpg123/id3.c. A crafted input will lead to a remote denial of service attack. En mpg123 1.25.0, hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función convert_latin1 (libmpg123/id3.c). Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada. • https://bugzilla.redhat.com/show_bug.cgi?id=1465819 • CWE-125: Out-of-bounds Read •