Уязвимость CVE-2017-7741: Информация

Описание

In libsndfile before 1.0.28, an error in the "flac_buffer_copy()" function (flac.c) can be exploited to cause a segmentation violation (with write memory access) via a specially crafted FLAC file during a resample attempt, a similar issue to CVE-2017-7585.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 12 апреля 2017 г.
Изменено: 11 июля 2017 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libsndfilesisyphus1.0.28-alt11.1.0-alt1ALT-PU-2017-2321-1188925Исправлено
libsndfilep101.0.28-alt11.1.0-alt1ALT-PU-2017-2321-1188925Исправлено
libsndfilep91.0.28-alt11.0.30-alt2ALT-PU-2017-2321-1188925Исправлено
libsndfilep81.0.28-alt1.M80P.11.0.28-alt1.M80P.1ALT-PU-2018-2324-1212938Исправлено
libsndfilec10f11.0.28-alt11.1.0-alt1ALT-PU-2017-2321-1188925Исправлено
libsndfilec9f21.0.28-alt11.0.30-alt2ALT-PU-2017-2321-1188925Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libsndfile_project:libsndfile:*:*:*:*:*:*:*:*
      End including
      1.0.27