CVE-2008-0073
xine-lib - multiple vulnerabilities
EPSS 9.2%
描述
Array index error in the sdpplin_parse function in input/libreal/sdpplin.c in xine-lib 1.1.10.1 allows remote RTSP servers to execute arbitrary code via a large streamid SDP parameter.
如何修補 CVE-2008-0073
要修補 CVE-2008-0073,請將受影響套件升級到下列已修補版本。
- Debian/vlc—升級至 0.8.6.e-2 或更新版本
- Debian/vlc—升級至 0.8.6.c-6+lenny3 或更新版本
- Debian/xine-lib—升級至 1.1.10.1-2+lenny2 或更新版本
CVE-2008-0073 正在被利用嗎?
中等 — EPSS 為 9.2%,可持續追蹤但非最高優先。
受影響套件(3)
- from 0, < 0.8.6.e-2
- from 0, < 0.8.6.c-6+lenny3
- from 0, < 1.1.10.1-2+lenny2