CVE-2009-4668

🔴 Łataj teraz

Przepełnienie bufora w JetCast umożliwia zdalne wykonanie kodu przez długi tag ID3 w pliku MP3.

CVSS
9.3
EPSS
23.2%
Exploit
poc
Vendor
cowon_america
Opis źródłowy (NVD)

Stack-based buffer overflow in JetCast.exe 2.0.4.1109 in jetAudio 7.5.2 and 7.5.3.15 allows remote attackers to execute arbitrary code via a long ID3 tag in an MP3 file. NOTE: some of these details are obtained from third party information.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)23.2%
Opublikowano (NVD)2010-03-05 18:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje