Heap-based buffer overflow in the demux_real_send_chunk function in src/demuxers/demux_real.c in xine-lib before 1.1.15 allows remote attackers to execute arbitrary code via a crafted Real Media file. NOTE: some of these details are obtained from third party information.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Gentoo Linux | — | Upgrade media-libs/xine-lib. | Oct 30, 2017 | Nov 25, 2008 |
| Suse | — | Upgrade xine-extraUpgrade xine-uiUpgrade xine-lib-64bitUpgrade xine-libUpgrade xine-lib-x86Upgrade xine-develUpgrade xine-lib-32bit | Feb 17, 2015 | Nov 25, 2008 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub