Уязвимость CVE-2019-14247: Информация

Описание

The scan() function in mad.c in mpg321 0.3.2 allows remote attackers to trigger an out-of-bounds write via a zero bitrate in an MP3 file.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 24 июля 2019 г.
Изменено: 26 июля 2019 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mpg321sisyphus0.3.2-alt20.3.2-alt3ALT-PU-2020-3132-1260503Исправлено
mpg321p100.3.2-alt20.3.2-alt2ALT-PU-2020-3132-1260503Исправлено
mpg321p90.3.2-alt20.3.2-alt2ALT-PU-2020-3154-1260504Исправлено
mpg321c10f10.3.2-alt20.3.2-alt2ALT-PU-2020-3132-1260503Исправлено
mpg321c9f20.3.2-alt30.3.2-alt3ALT-PU-2024-7575-3347676Исправлено
mpg321p110.3.2-alt20.3.2-alt3ALT-PU-2020-3132-1260503Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://sourceforge.net/p/mpg321/bugs/51/
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:mpg321_project:mpg321:0.3.2:*:*:*:*:*:*:*