CVE-2010-20123

Steinberg MyMP3Player version 3.0 (build 3.0.0.67) is vulnerable to a stack-based buffer overflow when parsing .m3u playlist files. The application fails to properly validate the length of input data within the playlist, allowing a specially crafted file to overwrite critical memory structures and execute arbitrary code. This vulnerability can be exploited locally by convincing a user to open a malicious .m3u file.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Steinberg MyMP3Player versión 3.0 (compilación 3.0.0.67) es vulnerable a un desbordamiento de búfer basado en la pila al analizar archivos de listas de reproducción .m3u. La aplicación no valida correctamente la longitud de los datos de entrada dentro de la lista de reproducción, lo que permite que un archivo especialmente manipulado sobrescriba estructuras de memoria críticas y ejecute código arbitrario. Esta vulnerabilidad puede explotarse localmente convenciendo al usuario para que abra un archivo .m3u malicioso.
References () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/fileformat/mymp3player_m3u.rb - () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/fileformat/mymp3player_m3u.rb -
References () https://www.exploit-db.com/exploits/11791 - () https://www.exploit-db.com/exploits/11791 -
References () https://www.exploit-db.com/exploits/16633 - () https://www.exploit-db.com/exploits/16633 -

21 Aug 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-21 21:15

Updated : 2025-08-22 18:08


NVD link : CVE-2010-20123

Mitre link : CVE-2010-20123

CVE.ORG link : CVE-2010-20123


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow