PT-2025-31983 · Blazevideo+1 · Blazevideo Hdtv Player+1

CVE-2012-10031

·

Publicado

2025-08-05

·

Atualizado

2025-08-05

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas BlazeVideo HDTV Player Pro versão 6.6.0.3
Descrição O BlazeVideo HDTV Player Pro versão 6.6.0.3 é suscetível a um estouro de buffer baseado em pilha devido à manipulação inadequada de entrada fornecida pelo usuário em arquivos de playlist .plf. Ao processar um arquivo .plf especialmente criado, o componente MediaPlayerCtrl.dll utiliza PathFindFileNameA() para extrair um nome de arquivo de uma string semelhante a uma URL. O valor retornado é então copiado para um buffer de pilha de tamanho fixo usando strcpy sem verificação de limites. Se a entrada exceder a capacidade do buffer, ocorre um estouro de pilha, potencialmente levando à execução de código arbitrário no contexto do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10031

Produtos afetados

Blazevideo Hdtv Player
Mediaplayerctrl.Dll