Buffer overflow in the parse_emelody function in parse_emelody.c for ringtonetools 2.22 allows remote attackers to execute arbitrary code via a crafted eMelody file.
https://exchange.xforce.ibmcloud.com/vulnerabilities/18557
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-1289