CVE-2010-20042

Xion Audio Player versions prior to 1.0.126 are vulnerable to a Unicode-based stack buffer overflow triggered by opening a specially crafted .m3u playlist file. The file contains an overly long string that overwrites the Structured Exception Handler (SEH) chain, allowing an attacker to hijack execution flow and run arbitrary code.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 18:09

Type Values Removed Values Added
Summary
  • (es) Las versiones de Xion Audio Player anteriores a la 1.0.126 son vulnerables a un desbordamiento de búfer de pila basado en Unicode que se activa al abrir un archivo de lista de reproducción .m3u especialmente manipulado. El archivo contiene una cadena excesivamente larga que sobrescribe la cadena del Gestor de Excepciones Estructuradas (SEH), lo que permite a un atacante secuestrar el flujo de ejecución y ejecutar código arbitrario.

20 Aug 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 16:15

Updated : 2025-08-22 18:09


NVD link : CVE-2010-20042

Mitre link : CVE-2010-20042

CVE.ORG link : CVE-2010-20042


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow