Search CVE reports


Toggle filters

31 – 40 of 73 results


CVE-2017-2895

Low priority
Not affected

An exploitable arbitrary memory read vulnerability exists in the MQTT packet parsing functionality of Cesanta Mongoose 6.8. A specially crafted MQTT SUBSCRIBE packet can cause an arbitrary out-of-bounds memory read potentially...

1 affected package

smplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
smplayer — — — — —
Show less packages

CVE-2017-2894

Medium priority
Not affected

An exploitable stack buffer overflow vulnerability exists in the MQTT packet parsing functionality of Cesanta Mongoose 6.8. A specially crafted MQTT SUBSCRIBE packet can cause a stack buffer overflow resulting in remote code...

1 affected package

smplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
smplayer — — — — —
Show less packages

CVE-2017-2893

Low priority
Not affected

An exploitable NULL pointer dereference vulnerability exists in the MQTT packet parsing functionality of Cesanta Mongoose 6.8. An MQTT SUBSCRIBE packet can cause a NULL pointer dereference leading to server crash and denial of...

1 affected package

smplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
smplayer — — — — —
Show less packages

CVE-2017-2892

Medium priority
Not affected

An exploitable arbitrary memory read vulnerability exists in the MQTT packet parsing functionality of Cesanta Mongoose 6.8. A specially crafted MQTT packet can cause an arbitrary out-of-bounds memory read and write potentially...

1 affected package

smplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
smplayer — — — — —
Show less packages

CVE-2017-2891

Medium priority
Not affected

An exploitable use-after-free vulnerability exists in the HTTP server implementation of Cesanta Mongoose 6.8. An ordinary HTTP POST request with a CGI target can cause a reuse of previously freed pointer potentially resulting in...

1 affected package

smplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
smplayer — — — — —
Show less packages

CVE-2016-5115

Low priority
Ignored

The avcodec_decode_audio4 function in libavcodec in libavformat 57.34.103, as used in MPlayer, allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted mp3 file.

3 affected packages

ffmpeg, libav, mplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ffmpeg — — Not affected Not affected Not affected
libav — — Not in release Not in release Not in release
mplayer — — Not affected Not affected Not affected
Show less packages

CVE-2016-4352

Medium priority

Some fixes available 3 of 6

Integer overflow in the demuxer function in libmpdemux/demux_gif.c in Mplayer allows remote attackers to cause a denial of service (crash) via large dimensions in a gif file.

1 affected package

mplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mplayer — — — — Not affected
Show less packages

CVE-2014-7933

Medium priority

Some fixes available 19 of 29

Use-after-free vulnerability in the matroska_read_seek function in libavformat/matroskadec.c in FFmpeg before 2.5.1, as used in Google Chrome before 40.0.2214.91, allows remote attackers to cause a denial of service or possibly...

5 affected packages

chromium-browser, ffmpeg, libav, mplayer, oxide-qt

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
chromium-browser — — — — Fixed
ffmpeg — — — — Not affected
libav — — — — Not in release
mplayer — — — — Not affected
oxide-qt — — — — Not in release
Show less packages

CVE-2010-2062

Medium priority
Ignored

Integer underflow in the real_get_rdt_chunk function in real.c, as used in modules/access/rtsp/real.c in VideoLAN VLC media player before 1.0.1 and stream/realrtsp/real.c in MPlayer before r29447, allows remote attackers...

3 affected packages

mplayer, vlc, xine-lib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mplayer — — — — —
vlc — — — — —
xine-lib — — — — —
Show less packages

CVE-2009-5027

Low priority
Ignored

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2010-2062. Reason: This candidate is a reservation duplicate of CVE-2010-2062. Notes: All CVE users should reference CVE-2010-2062 instead of this candidate. ...

1 affected package

mplayer

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
mplayer — — — — —
Show less packages