MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
BID:28851
Info
MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
| Bugtraq ID: | 28851 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2008-1558 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 25 2008 12:00AM |
| Updated: | Sep 16 2008 02:20PM |
| Credit: | k`sOSe |
| Vulnerable: |
MPlayer MPlayer 1.0.20060329 MPlayer MPlayer 1.0 pre6-r4 MPlayer MPlayer 1.0 pre6-3.3.5-20050130 MPlayer MPlayer 1.0 pre6 MPlayer MPlayer 1.0 pre5try2 MPlayer MPlayer 1.0 pre5try1 MPlayer MPlayer 1.0 pre5 MPlayer MPlayer 1.0 pre4 MPlayer MPlayer 1.0 pre3try2 MPlayer MPlayer 1.0 pre3 MPlayer MPlayer 1.0 pre2 MPlayer MPlayer 1.0 pre1 MPlayer MPlayer 0.92.1 MPlayer MPlayer 0.92 MPlayer MPlayer 0.91 MPlayer MPlayer 0.90 rc series MPlayer MPlayer 0.90 pre series MPlayer MPlayer 0.90 MPlayer MPlayer 0.9 0rc4 MPlayer MPlayer 1.0rc2-4.2.1 MPlayer MPlayer 1.0rc2 MPlayer MPlayer 1.0pre7try2 MPlayer MPlayer 1.0 -rc1 MPlayer MPlayer 1.0 MPlayer MPlayer 0_92 CVS Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 Gentoo Linux Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: | |
Discussion
MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
MPlayer is prone to an interger-overflow vulnerability because it fails to perform adequate checks on externally supplied input.
Attackers can leverage this vulnerability to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
MPlayer is prone to an interger-overflow vulnerability because it fails to perform adequate checks on externally supplied input.
Attackers can leverage this vulnerability to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
Exploit / POC
MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
The following proof-of-concept data is available:
The following proof-of-concept data is available:
Solution / Fix
MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
Solution:
Updates are available. Please see the referenced advisories for details.
Mandriva Linux Mandrake 2008.1 x86_64
Mandriva Linux Mandrake 2008.1
Mandriva Linux Mandrake 2008.0 x86_64
Mandriva Linux Mandrake 2008.0
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 3.0
Solution:
Updates are available. Please see the referenced advisories for details.
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva mencoder-1.0-1.rc2.10.3mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-1.rc2.10.3mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-doc-1.0-1.rc2.10.3mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-1.rc2.10.3mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1
-
Mandriva mencoder-1.0-1.rc2.10.3mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-1.rc2.10.3mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-doc-1.0-1.rc2.10.3mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-1.rc2.10.3mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva mencoder-1.0-1.rc1.20.4mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-1.rc1.20.4mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-doc-1.0-1.rc1.20.4mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-1.rc1.20.4mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva mencoder-1.0-1.rc1.20.4mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-1.rc1.20.4mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-doc-1.0-1.rc1.20.4mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-1.rc1.20.4mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva lib64postproc0-1.0-0.pre3.14.16.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64postproc0-devel-1.0-0.pre3.14.16.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mencoder-1.0-0.pre3.14.16.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-0.pre3.14.16.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-0.pre3.14.16.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0
-
Mandriva libdha0.1-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpostproc0-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpostproc0-devel-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mencoder-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva mplayer-gui-1.0-0.pre3.14.16.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
References
MPlayer 'sdpplin_parse()' RTSP Integer Overflow Vulnerability
References:
References:
- MPlayer Homepage (MPlayer)