Back

HIGH

libmikmod: arbitrary code execution via crafted Impulse Tracker or Ultratracker files

Published Dec 18, 2009

Description

Multiple heap-based buffer overflows in IN_MOD.DLL (aka the Module Decoder Plug-in) in Winamp before 5.57, and libmikmod 3.1.12, might allow remote attackers to execute arbitrary code via (1) crafted samples or (2) crafted instrument definitions in an Impulse Tracker file. NOTE: some of these details are obtained from third party information.

Affected products

Remediation

No remediation recorded yet.

References (18)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner flexera
Published Dec 18, 2009
Updated Aug 7, 2024
Reserved Nov 19, 2009
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Moderate
Public date Feb 5, 2010