Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.51483
Kategorie:Conectiva Local Security Checks
Titel:Conectiva Security Advisory CLA-2003:781
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote host is missing updates announced in
advisory CLA-2003:781.

mpg123[1] is a command line mp3 player.

Vade 79 reported[2] a buffer overflow vulnerability[3] in the mpg123
package. When used to play mp3 audio streams over the network, audio
servers can exploit this vulnerability by sending a carefully crafted
response to the client which will overflow a buffer on the heap and
execute arbitrary code.


Solution:
The apt tool can be used to perform RPM package upgrades
by running 'apt-get update' followed by 'apt-get upgrade'

http://www.securityspace.com/smysecure/catid.html?in=CLA-2003:781
http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=002003

Risk factor : High

CVSS Score:
7.5

Querverweis: BugTraq ID: 8680
Common Vulnerability Exposure (CVE) ID: CVE-2003-0865
http://www.securityfocus.com/bid/8680
Bugtraq: 20030923 mpg123[v0.59r,v0.59s]: remote client-side heap corruption exploit. (Google Search)
http://www.securityfocus.com/archive/1/338641
Bugtraq: 20030930 GLSA: mpg123 (200309-17) (Google Search)
http://marc.info/?l=bugtraq&m=106493686331198&w=2
Conectiva Linux advisory: CLA-2003:781
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000781
Debian Security Information: DSA-435 (Google Search)
http://www.debian.org/security/2004/dsa-435
SCO Security Bulletin: CSSA-2004-002.0
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2004-002.0/CSSA-2004-002.0.txt
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.