目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2017-12797— mpg123 ID3解析器数字错误漏洞

EPSS 0.47% · P65
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-12797の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Integer overflow in the INT123_parse_new_id3 function in the ID3 parser in mpg123 before 1.25.5 on 32-bit platforms allows remote attackers to cause a denial of service via a crafted file, which triggers a heap-based buffer overflow.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
mpg123 ID3解析器数字错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
mpg123 on 32-bit platforms是软件开发者Michael Hipp所研发的一款适用于32位操作系统的MPEG音频播放器和解码库。ID3 parser是其中的一个ID3解析器。 基于32节平台的mpg123 1.25.5之前的版本中的ID3解析器的‘INT123_parse_new_id3’函数存在整数溢出漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2017-12797の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-12797のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2017-08-29 · 62 CVEs total

CVE-2015-8334Huawei VCN500 Operation and Maintenance Unit SQL注入漏洞
CVE-2014-9497mpg123 缓冲区错误漏洞
CVE-2017-13756The Sleuth Kit 缓冲区错误漏洞
CVE-2017-13755The Sleuth Kit 缓冲区错误漏洞
CVE-2017-0379Libgcrypt 信息泄露漏洞
CVE-2017-12856C.P.Sub 跨站脚本漏洞
CVE-2017-12775Question2Answer 安全漏洞
CVE-2017-12763NoMachine for Mac OS X和Linux 安全漏洞
CVE-2017-12422NetApp StorageGRID Webscale 权限许可和访问控制问题漏洞
CVE-2017-11455Pulse Connect Secure和Pulse Policy Secure 跨站请求伪造漏洞
CVE-2017-12867SimpleSAMLphp 安全漏洞
CVE-2015-8299KNX ETS Group messages monitor (Falcon) 缓冲区错误漏洞
CVE-2015-7517WordPress Double Opt-In for Download插件SQL注入漏洞
CVE-2015-7255多款ZTE产品信息泄露漏洞
CVE-2015-6942Coremail XT 跨站脚本漏洞
CVE-2015-6588MODX Revolution 跨站脚本漏洞
CVE-2015-5209Apache Struts 安全绕过漏洞
CVE-2015-4649Aruba Networks ClearPass Policy Manager 安全漏洞
CVE-2015-3657Aruba Networks ClearPass Policy Manager 安全漏洞
CVE-2015-3656Aruba Networks ClearPass Policy Manager 安全漏洞

Showing 20 of 62 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-12797へのコメント

まだコメントはありません


コメントを残す