JVN Info.
- Id
- 51170
- Name
- JVNDB-2008-006480
- Title
- xine-lib におけるヒープベースのバッファオーバーフローの脆弱性
- Summary
- xine-lib は、(1) demux_qt.c の parse_moov_atom 関数が実行する巧妙に細工されたメタデータの atom サイズ、および (2) id3.c の id3v23_interp_frame 関数のフレーム読み込みに関する処理に不備があるため、ヒープベースのバッファオーバーフローの脆弱性が存在します。
- Nvdinfo
- CVE-2008-5234
- Cvssv2
- 9.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006480.html
- Published Date
- 2008-09-10
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20