CVE-2009-4755

🔴 Łataj teraz

Przepełnienie bufora w Mercury Audio Player umożliwia zdalne wykonanie kodu przez złośliwe playlisty.

CVSS
9.3
EPSS
16.6%
Exploit
poc
Vendor
mercuryaudio
Opis źródłowy (NVD)

Multiple stack-based buffer overflows in Mercury Audio Player 1.21 allow remote attackers to execute arbitrary code via a long string in a malformed (1) .b4s or (2) .pls playlist file.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)16.6%
Opublikowano (NVD)2010-03-29 18:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje