Уязвимость CVE-2004-2779: Информация

Описание

id3_utf16_deserialize() in utf16.c in libid3tag through 0.15.1b misparses ID3v2 tags encoded in UTF-16 with an odd number of bytes, triggering an endless loop allocating memory until an OOM condition is reached, leading to denial-of-service (DoS).

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 21 февраля 2018 г.
Изменено: 19 марта 2018 г.
Идентификатор типа ошибки: CWE-399

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libid3tagsisyphus0.15.1b-alt90.16.3-alt1ALT-PU-2020-3080-1260107Исправлено
libid3tagsisyphus_e2k0.16.3-alt10.16.3-alt1ALT-PU-2024-1698-1-Исправлено
libid3tagsisyphus_riscv640.16.3-alt10.16.3-alt1ALT-PU-2024-3230-1-Исправлено
libid3tagsisyphus_loongarch640.16.3-alt10.16.3-alt1ALT-PU-2024-1600-1-Исправлено
libid3tagp100.16.3-alt10.16.3-alt1ALT-PU-2024-1567-2339377Исправлено
libid3tagp90.15.1b-alt90.15.1b-alt9ALT-PU-2020-3092-1260108Исправлено
libid3tagc9f20.15.1b-alt100.16.3-alt1ALT-PU-2023-2082-1323364Исправлено
libid3tagp110.15.1b-alt90.16.3-alt1ALT-PU-2020-3080-1260107Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://sources.debian.org/patches/libid3tag/0.15.1b-13/10_utf16.dpatch/
  • Patch
  • Third Party Advisory
https://bugzilla.gnome.org/show_bug.cgi?id=162647
  • Issue Tracking
  • Third Party Advisory
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=304913
  • Mailing List
  • Issue Tracking
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:underbit:libid3tag:*:*:*:*:*:*:*:*
      End including
      0.15.1b