CVE-2016-9447

Source
https://cve.org/CVERecord?id=CVE-2016-9447
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-9447.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2016-9447
Downstream
DLA (1)
DSA (1)
MGASA (1)
RHSA (2)
SUSE (2)
UBUNTU (1)
Related
Published
2017-01-23T21:59:03Z
Modified
2026-07-08T15:09:52Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

The ROM mappings in the NSF decoder in gstreamer 0.10.x allow remote attackers to cause a denial of service (out-of-bounds read or write) and possibly execute arbitrary code via a crafted NSF music file.

References

Affected packages

Git / github.com/gstreamer/gstreamer

Affected ranges

Type
GIT
Repo
https://github.com/gstreamer/gstreamer
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:gstreamer:gstreamer:0.10.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.11:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.12:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.13:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.14:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.15:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.16:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.17:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.18:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.19:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.20:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.21:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.22:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.23:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.24:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.25:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.26:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.27:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.28:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.29:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.30:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.31:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.32:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.33:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.34:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.35:*:*:*:*:*:*:*",
        "cpe:2.3:a:gstreamer:gstreamer:0.10.36:*:*:*:*:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "0.10.0"
        },
        {
            "last_affected":  "0.10.0"
        },
        {
            "introduced":  "0.10.1"
        },
        {
            "last_affected":  "0.10.1"
        },
        {
            "introduced":  "0.10.2"
        },
        {
            "last_affected":  "0.10.2"
        },
        {
            "introduced":  "0.10.3"
        },
        {
            "last_affected":  "0.10.3"
        },
        {
            "introduced":  "0.10.4"
        },
        {
            "last_affected":  "0.10.4"
        },
        {
            "introduced":  "0.10.5"
        },
        {
            "last_affected":  "0.10.5"
        },
        {
            "introduced":  "0.10.6"
        },
        {
            "last_affected":  "0.10.6"
        },
        {
            "introduced":  "0.10.7"
        },
        {
            "last_affected":  "0.10.7"
        },
        {
            "introduced":  "0.10.8"
        },
        {
            "last_affected":  "0.10.8"
        },
        {
            "introduced":  "0.10.9"
        },
        {
            "last_affected":  "0.10.9"
        },
        {
            "introduced":  "0.10.10"
        },
        {
            "last_affected":  "0.10.10"
        },
        {
            "introduced":  "0.10.11"
        },
        {
            "last_affected":  "0.10.11"
        },
        {
            "introduced":  "0.10.12"
        },
        {
            "last_affected":  "0.10.12"
        },
        {
            "introduced":  "0.10.13"
        },
        {
            "last_affected":  "0.10.13"
        },
        {
            "introduced":  "0.10.14"
        },
        {
            "last_affected":  "0.10.14"
        },
        {
            "introduced":  "0.10.15"
        },
        {
            "last_affected":  "0.10.15"
        },
        {
            "introduced":  "0.10.16"
        },
        {
            "last_affected":  "0.10.16"
        },
        {
            "introduced":  "0.10.17"
        },
        {
            "last_affected":  "0.10.17"
        },
        {
            "introduced":  "0.10.18"
        },
        {
            "last_affected":  "0.10.18"
        },
        {
            "introduced":  "0.10.19"
        },
        {
            "last_affected":  "0.10.19"
        },
        {
            "introduced":  "0.10.20"
        },
        {
            "last_affected":  "0.10.20"
        },
        {
            "introduced":  "0.10.21"
        },
        {
            "last_affected":  "0.10.21"
        },
        {
            "introduced":  "0.10.22"
        },
        {
            "last_affected":  "0.10.22"
        },
        {
            "introduced":  "0.10.23"
        },
        {
            "last_affected":  "0.10.23"
        },
        {
            "introduced":  "0.10.24"
        },
        {
            "last_affected":  "0.10.24"
        },
        {
            "introduced":  "0.10.25"
        },
        {
            "last_affected":  "0.10.25"
        },
        {
            "introduced":  "0.10.26"
        },
        {
            "last_affected":  "0.10.26"
        },
        {
            "introduced":  "0.10.27"
        },
        {
            "last_affected":  "0.10.27"
        },
        {
            "introduced":  "0.10.28"
        },
        {
            "last_affected":  "0.10.28"
        },
        {
            "introduced":  "0.10.29"
        },
        {
            "last_affected":  "0.10.29"
        },
        {
            "introduced":  "0.10.30"
        },
        {
            "last_affected":  "0.10.30"
        },
        {
            "introduced":  "0.10.31"
        },
        {
            "last_affected":  "0.10.31"
        },
        {
            "introduced":  "0.10.32"
        },
        {
            "last_affected":  "0.10.32"
        },
        {
            "introduced":  "0.10.33"
        },
        {
            "last_affected":  "0.10.33"
        },
        {
            "introduced":  "0.10.34"
        },
        {
            "last_affected":  "0.10.34"
        },
        {
            "introduced":  "0.10.35"
        },
        {
            "last_affected":  "0.10.35"
        },
        {
            "introduced":  "0.10.36"
        },
        {
            "last_affected":  "0.10.36"
        }
    ],
    "source":  "CPE_STRING"
}

Affected versions

0.*
0.10.0
0.10.1
0.10.10
0.10.11
0.10.12
0.10.13
0.10.14
0.10.15
0.10.16
0.10.17
0.10.18
0.10.19
0.10.2
0.10.20
0.10.21
0.10.22
0.10.23
0.10.24
0.10.25
0.10.26
0.10.27
0.10.28
0.10.29
0.10.3
0.10.30
0.10.31
0.10.32
0.10.33
0.10.34
0.10.35
0.10.36
0.10.4
0.10.5
0.10.6
0.10.7
0.10.8
0.10.9

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-9447.json"