CVE-2017-10683
29.06.2017, 23:29
In mpg123 1.25.0, there is a heap-based buffer over-read in the convert_latin1 function in libmpg123/id3.c. A crafted input will lead to a remote denial of service attack.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| mpg123 | mpg123 | 1.25.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libmpg123-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libout123-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libsyn123-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| mpg123 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| mpg123-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| mpg123-pulse |
|
Common Weakness Enumeration