libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
BID:47248
Info
libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
| Bugtraq ID: | 47248 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2011-1574 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 07 2011 12:00AM |
| Updated: | Apr 13 2015 09:47PM |
| Credit: | M. Lucinskij and P. Tumenas |
| Vulnerable: |
VideoLAN VLC media player 1.1.8 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 11.04 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.10 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 LTS Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 S.u.S.E. openSUSE 11.4 S.u.S.E. openSUSE 11.3 S.u.S.E. openSUSE 11.2 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux AS 4 Redhat Enterprise Linux Desktop version 4 Pardus Linux 2011 0 Pardus Linux 2009 0 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 libmodplug libmodplug 0.8.8 1 Gentoo Linux Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 |
| Not Vulnerable: |
libmodplug libmodplug 0.8.8 2 |
Discussion
libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
The libmodplug library is prone to a stack-based buffer-overflow vulnerability because it fails to properly bounds check user-supplied data before copying it into an insufficiently sized buffer.
An attacker could exploit this issue to execute arbitrary code in the context of the affected application. Failed exploit attempts will likely result in denial-of-service conditions.
Libmodplug 0.8.8.1 is vulnerable; other versions may also be affected.
The libmodplug library is prone to a stack-based buffer-overflow vulnerability because it fails to properly bounds check user-supplied data before copying it into an insufficiently sized buffer.
An attacker could exploit this issue to execute arbitrary code in the context of the affected application. Failed exploit attempts will likely result in denial-of-service conditions.
Libmodplug 0.8.8.1 is vulnerable; other versions may also be affected.
Exploit / POC
libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
The following exploit is available:
The following exploit is available:
Solution / Fix
libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2009.0
Mandriva Linux Mandrake 2009.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva lib64modplug-devel-0.8.7-2.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64modplug0-0.8.7-2.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.1
-
Mandriva libmodplug-devel-0.8.7-2.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libmodplug0-0.8.7-2.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva libmodplug0-0.8.4-4.2mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libmodplug0-devel-0.8.4-4.2mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64modplug0-0.8.4-4.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64modplug0-devel-0.8.4-4.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
References
libmodplug 'S3M' Stack Based Buffer Overflow Vulnerability
References:
References:
- libmodplug Homepage (libmodplug)
- Libmodplug ReadS3M Stack Overflow (M. Lucinskij, P. Tumenas)
- Libmodplug Release-0.8.8.2 (Libmodplug)