← All CVEs

CVE-2008-5032

high · 9.3

Stack-based buffer overflow in VideoLAN VLC media player 0.5.0 through 0.9.5 might allow user-assisted attackers to execute arbitrary code via the header of an invalid CUE image file, related to modules/access/vcd/cdrom.c. NOTE: this identifier originally included an issue related to RealText, but that issue has been assigned a separate identifier, CVE-2008-5036.

9.3
CVSS
10.7%
EPSS (exploit prob.)
96th
EPSS percentile
2008-11-10
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
videolanvlc_media_player0.5.0
videolanvlc_media_player0.5.3
videolanvlc_media_player0.6.0
videolanvlc_media_player0.6.2
videolanvlc_media_player0.7.0
videolanvlc_media_player0.7.1
videolanvlc_media_player0.7.1a
videolanvlc_media_player0.7.2
videolanvlc_media_player0.7.2
videolanvlc_media_player0.7.2
videolanvlc_media_player0.8.0
videolanvlc_media_player0.8.1
videolanvlc_media_player0.8.2
videolanvlc_media_player0.8.4
videolanvlc_media_player0.8.4
videolanvlc_media_player0.8.4a
videolanvlc_media_player0.8.5
videolanvlc_media_player0.8.5
videolanvlc_media_player0.8.5
videolanvlc_media_player0.8.6
videolanvlc_media_player0.8.6a
videolanvlc_media_player0.8.6b
videolanvlc_media_player0.8.6c
videolanvlc_media_player0.8.6d
videolanvlc_media_player0.8.6e
videolanvlc_media_player0.8.6f
videolanvlc_media_player0.8.6g
videolanvlc_media_player0.8.6h
videolanvlc_media_player0.8.6i
videolanvlc_media_player0.9
videolanvlc_media_player0.9.0
videolanvlc_media_player0.9.1
videolanvlc_media_player0.9.2
videolanvlc_media_player0.9.3
videolanvlc_media_player0.9.4
videolanvlc_media_player0.9.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-5032