CVE-2007-0018
Estouro de buffer baseado em pilha no controle ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), usado por diversos produtos, permite que atacantes...
- Publicado
- 24 de jan. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- flexera
- Evidência observada
- 13 de abr. de 2007
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em pilha no controle ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), usado por diversos produtos, permite que atacantes remotos executem código arbitrário por meio de um argumento longo para a função SetFormatLikeSample. NOTA: os produtos incluem (1) NCTsoft NCTAudioStudio, NCTAudioEditor e NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor e Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products incluindo Fx Audio Editor e outros; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert e SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor e aBasic Editor; (11) Movavi VideoMessage, DVD to iPod e outros; (12) SoftDiv Software Dexster, iVideoMAX e outros; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE e Easy Hi-Q Recorder, e Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media e outros; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master e outros; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter e MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free e outros; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; e (30) Oracle Siebel SimBuilder e CRM 7.x.
Fontes
3Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.