Stack-based buffer overflow in the NCTAudioFile2.AudioFile ActiveX control (NCTAudioFile2.dll), as used by multiple products, allows remote
Stack-based buffer overflow in the NCTAudioFile2.AudioFile ActiveX control (NCTAudioFile2.dll), as used by multiple products, allows remote attackers to execute arbitrary code via a long argument to the SetFormatLikeSample function. NOTE: the products include (1) NCTsoft NCTAudioStudio, NCTAudioEditor, and NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor, and Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products including Fx Audio Editor and others; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert and SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor and aBasic Editor; (11) Movavi VideoMessage, DVD to iPod, and others; (12) SoftDiv Software Dexster, iVideoMAX, and others; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE and Easy Hi-Q Recorder, and Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media, and others; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master, and others; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter, and MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free, and others; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; and (30) Oracle Siebel SimBuilder and CRM 7.x.
- Опубликовано
- 24 янв. 2007 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 36,5 % · 98-й процентиль
- CWE
- CWE-119
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
48
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 37 / 40 · 9.3 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 11 / 30 · 36,5 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| altdo | convert mp3 master | cpe:2.3:a:altdo:convert_mp3_master |
| altdo | mp3 record and edit audio master | cpe:2.3:a:altdo:mp3_record_and_edit_audio_master |
| americanshareware | mp3 wav converter | cpe:2.3:a:americanshareware:mp3_wav_converter |
| audio edit magic | audio edit magic | cpe:2.3:a:audio_edit_magic:audio_edit_magic |
| bearshare | bearshare | cpe:2.3:a:bearshare:bearshare |
| cdburnerxp | cdburnerxp pro | cpe:2.3:a:cdburnerxp:cdburnerxp_pro |
| cheetahburner | cheetah cd burner | cpe:2.3:a:cheetahburner:cheetah_cd_burner |
| cheetahburner | cheetah dvd burner | cpe:2.3:a:cheetahburner:cheetah_dvd_burner |
| code-it softare | abasic editor | cpe:2.3:a:code-it_softare:abasic_editor |
| code-it softare | wave mp3 editor | cpe:2.3:a:code-it_softare:wave_mp3_editor |
| dandans digital media products | easy audio editor | cpe:2.3:a:dandans_digital_media_products:easy_audio_editor |
| dandans digital media products | full audio converter | cpe:2.3:a:dandans_digital_media_products:full_audio_converter |
и ещё 69
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- altdo convert mp3 master1.1
- altdo mp3 record and edit audio master1.2
- americanshareware mp3 wav converter3.1.8
- audio edit magic audio edit magic9.2.3_389
- bearshare bearshare6.0.2.26789
- cdburnerxp cdburnerxp pro3.0.116
- cheetahburner cheetah cd burner3.56
- cheetahburner cheetah dvd burner1.79
- code-it softare abasic editor10.1
- code-it softare wave mp3 editor10.1
- dandans digital media products easy audio editor7.4
- dandans digital media products full audio converter4.2
- dandans digital media products music editing master5.2
- dandans digital media products visual video converter4.4
- digital borneo audio mixer and editor1.1.0
- easy ringtone maker easy ringtone maker2.0.5
- expstudio audio editor4.0.2
- iaudiosoft.com absolute mp3 splitter2.5.4
- iaudiosoft.com absolute sound recorder3.4.5
- iaudiosoft.com absolute video to audio converter2.7.9
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Готовый эксплойт
Известен готовый инструмент или активное использование в реальных атаках. Это должно быть высшим приоритетом.
Доказательство
- Модуль Metasploit ×1
- Запись Exploit-DB ×3
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | remote | 2007-04-13 |
| Запись Exploit-DB | remote | 2007-04-27 |
| Запись Exploit-DB | remote | 2010-07-03 |
| Модуль Metasploit | exploit/windows/browser/nctaudiofile2_setformatlikesampleNCTAudioFile2 v2.x ActiveX Control SetFormatLikeSample() Buffer Overflowexploit | 2007-01-24 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Metasploit-1 дн.
- Публикация
- Первый PoC+78 дн.
- Сегодня30 сент. 2026 г.+7189 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
В случае успеха
- Конфиденциальность
- C · данные могут быть прочитаны
- Целостность
- C · данные или конфигурация могут быть изменены
- Доступность
- C · работа сервиса может быть нарушена
- Сложность атаки
- M
- Влияние на конфиденциальность
- C
- Влияние на целостность
- C
- Влияние на доступность
- C
Класс уязвимости (CWE)
CWE-119 · Improper Restriction of Operations within the Bounds of a Memory BufferВектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
- Buffer Overflow via Environment VariablesCAPEC-10вероятность: High · High
- Overflow BuffersCAPEC-100вероятность: High · Very High
- Buffer ManipulationCAPEC-123вероятность: High · Very High
- Client-side Injection-induced Buffer OverflowCAPEC-14вероятность: Medium · High
- Filter Failure through Buffer OverflowCAPEC-24вероятность: High · High
- MIME ConversionCAPEC-42вероятность: High · High
- Overflow Binary Resource FileCAPEC-44вероятность: High · Very High
- Buffer Overflow via Symbolic LinksCAPEC-45вероятность: High · High
Техники ATT&CK
—
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- secunia.com/advisories/22922
- secunia.com/advisories/23475
- secunia.com/advisories/23485
- secunia.com/advisories/23493
- secunia.com/advisories/23495
- secunia.com/advisories/23511
- secunia.com/advisories/23516
- secunia.com/advisories/23530
- secunia.com/advisories/23532
- secunia.com/advisories/23534
- secunia.com/advisories/23535
- secunia.com/advisories/23536
- secunia.com/advisories/23541
- secunia.com/advisories/23542
- secunia.com/advisories/23543
- secunia.com/advisories/23544
- secunia.com/advisories/23546
- secunia.com/advisories/23548
- secunia.com/advisories/23550
- secunia.com/advisories/23551
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.