Buffer overflow in CoreAudio in Apple Mac OS X 10.5.8 and 10.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted MP4 audio file.
http://lists.apple.com/archives/security-announce/2010/Jan/msg00000.html
http://lists.apple.com/archives/security-announce/2010/Feb/msg00000.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/55746
http://www.vupen.com/english/advisories/2010/0173
http://www.securitytracker.com/id?1023472
http://www.securityfocus.com/bid/37868
http://support.apple.com/kb/HT4013
http://support.apple.com/kb/HT4004
http://secunia.com/advisories/38241
Source: Mitre, NVD
Published: 2010-01-20
Updated: 2026-06-16
Base Score: 9.3
Vector: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
Severity: High
Base Score: 7.8
Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS: 0.01564