Записи mp3gain
12 опубликованных записей вендора mp3gain.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read4
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-787 Out-of-bounds Write3
- CWE-20 Improper Input Validation1
- CWE-476 NULL Pointer Dereference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2017-14411Эксплойта нет | A stack-based buffer overflow was discovered in copy_mp in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-787 | Высокая7,8 | — | 1,7 % | 12 сент. 2017 г. |
31Наблюдать | CVE-2017-14409Эксплойта нет | A buffer overflow was discovered in III_dequantize_sample in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-787 | Высокая7,8 | — | 1,6 % | 12 сент. 2017 г. |
31Наблюдать | CVE-2018-10778Эксплойта нет | Read access violation in the III_dequantize_sample function in mpglibDBL/layer3.c in mp3gain through 1.5.2-r2 allows remote attackers to caump3gain · mp3gain · CWE-125 | Высокая7,8 | — | 1,1 % | 7 мая 2018 г. |
31Наблюдать | CVE-2018-10776Эксплойта нет | The getbits function in mpglibDBL/common.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of service (segmentation famp3gain · mp3gain · CWE-20 | Высокая7,8 | — | 1,0 % | 7 мая 2018 г. |
31Наблюдать | CVE-2018-10777Эксплойта нет | Buffer overflow in the WriteMP3GainAPETag function in apetag.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of servmp3gain · mp3gain · CWE-119 | Высокая7,8 | — | 1,0 % | 7 мая 2018 г. |
31Наблюдать | CVE-2017-14412Эксплойта нет | An invalid memory write was discovered in copy_mp in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-787 | Высокая7,8 | — | 0,8 % | 12 сент. 2017 г. |
22Наблюдать | CVE-2017-14408Эксплойта нет | A stack-based buffer over-read was discovered in dct36 in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-125 | Средняя5,5 | — | 1,1 % | 12 сент. 2017 г. |
22Наблюдать | CVE-2017-14407Эксплойта нет | A stack-based buffer over-read was discovered in filterYule in gain_analysis.c in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-125 | Средняя5,5 | — | 1,1 % | 12 сент. 2017 г. |
22Наблюдать | CVE-2017-14410Эксплойта нет | A buffer over-read was discovered in III_i_stereo in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-125 | Средняя5,5 | — | 0,9 % | 12 сент. 2017 г. |
22Наблюдать | CVE-2017-14406Эксплойта нет | A NULL pointer dereference was discovered in sync_buffer in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.mp3gain · mp3gain · CWE-476 | Средняя5,5 | — | 0,9 % | 12 сент. 2017 г. |
22Наблюдать | CVE-2017-12911Эксплойта нет | The "apetag.c" file in MP3Gain 1.5.2.r2 has a vulnerability which results in a stack memory corruption when opening a crafted MP3 file.mp3gain · mp3gain · CWE-119 | Средняя5,5 | — | 0,9 % | 7 сент. 2017 г. |
22Наблюдать | CVE-2017-12912Эксплойта нет | The "mpglibDBL/layer3.c" file in MP3Gain 1.5.2.r2 has a vulnerability which results in a read access violation when opening a crafted MP3 fimp3gain · mp3gain · CWE-119 | Средняя5,5 | — | 0,7 % | 7 сент. 2017 г. |
- CVE-2017-1441132Наблюдать
A stack-based buffer overflow was discovered in copy_mp in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1440931Наблюдать
A buffer overflow was discovered in III_dequantize_sample in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2018-1077831Наблюдать
Read access violation in the III_dequantize_sample function in mpglibDBL/layer3.c in mp3gain through 1.5.2-r2 allows remote attackers to cau
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mp3gain · mp3gain7 мая 2018 г.
- CVE-2018-1077631Наблюдать
The getbits function in mpglibDBL/common.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of service (segmentation fa
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mp3gain · mp3gain7 мая 2018 г.
- CVE-2018-1077731Наблюдать
Buffer overflow in the WriteMP3GainAPETag function in apetag.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of serv
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mp3gain · mp3gain7 мая 2018 г.
- CVE-2017-1441231Наблюдать
An invalid memory write was discovered in copy_mp in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1440822Наблюдать
A stack-based buffer over-read was discovered in dct36 in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1440722Наблюдать
A stack-based buffer over-read was discovered in filterYule in gain_analysis.c in MP3Gain version 1.5.2.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1441022Наблюдать
A buffer over-read was discovered in III_i_stereo in layer3.c in mpglibDBL, as used in MP3Gain version 1.5.2.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1440622Наблюдать
A NULL pointer dereference was discovered in sync_buffer in interface.c in mpglibDBL, as used in MP3Gain version 1.5.2.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain12 сент. 2017 г.
- CVE-2017-1291122Наблюдать
The "apetag.c" file in MP3Gain 1.5.2.r2 has a vulnerability which results in a stack memory corruption when opening a crafted MP3 file.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain7 сент. 2017 г.
- CVE-2017-1291222Наблюдать
The "mpglibDBL/layer3.c" file in MP3Gain 1.5.2.r2 has a vulnerability which results in a read access violation when opening a crafted MP3 fi
СредняяCVSS 5,5Эксплойта нетEPSS 1 %mp3gain · mp3gain7 сент. 2017 г.