CVE-2008-1420
16.05.2008, 12:54
Integer overflow in residue partition value (aka partvals) evaluation in Xiph.org libvorbis 1.2.0 and earlier allows remote attackers to execute arbitrary code via a crafted OGG file, which triggers a heap overflow.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| xiph.org | libvorbis | 1.0.0 |
| xiph.org | libvorbis | 1.0.1 |
| xiph.org | libvorbis | 1.1.0 |
| xiph.org | libvorbis | 1.1.1 |
| xiph.org | libvorbis | 1.2.0 |
| xiph.org | libvorbis | 1.12 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libvorbis-devel |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbis-doc |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbis0 |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbis0-32bit |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbisenc2 |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbisenc2-32bit |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbisfile3 |
| ||||||||||||||||||||||||||||||||||||||||||
| libvorbisfile3-32bit |
|
Common Weakness Enumeration
References