PT-2025-31983 · Blazevideo+1 · Blazevideo Hdtv Player+1
CVE-2012-10031
·
Publicado
2025-08-05
·
Atualizado
2025-08-05
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
BlazeVideo HDTV Player Pro versão 6.6.0.3
Descrição
O BlazeVideo HDTV Player Pro versão 6.6.0.3 é suscetível a um estouro de buffer baseado em pilha devido à manipulação inadequada de entrada fornecida pelo usuário em arquivos de playlist .plf. Ao processar um arquivo .plf especialmente criado, o componente
MediaPlayerCtrl.dll utiliza PathFindFileNameA() para extrair um nome de arquivo de uma string semelhante a uma URL. O valor retornado é então copiado para um buffer de pilha de tamanho fixo usando strcpy sem verificação de limites. Se a entrada exceder a capacidade do buffer, ocorre um estouro de pilha, potencialmente levando à execução de código arbitrário no contexto do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blazevideo Hdtv Player
Mediaplayerctrl.Dll