Уязвимость CVE-2017-7741: Информация
Описание
In libsndfile before 1.0.28, an error in the "flac_buffer_copy()" function (flac.c) can be exploited to cause a segmentation violation (with write memory access) via a specially crafted FLAC file during a resample attempt, a similar issue to CVE-2017-7585.
Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
libsndfile | sisyphus | 1.0.28-alt1 | 1.1.0-alt1 | ALT-PU-2017-2321-1 | 188925 | Исправлено |
libsndfile | p10 | 1.0.28-alt1 | 1.1.0-alt1 | ALT-PU-2017-2321-1 | 188925 | Исправлено |
libsndfile | p9 | 1.0.28-alt1 | 1.0.30-alt2 | ALT-PU-2017-2321-1 | 188925 | Исправлено |
libsndfile | p8 | 1.0.28-alt1.M80P.1 | 1.0.28-alt1.M80P.1 | ALT-PU-2018-2324-1 | 212938 | Исправлено |
libsndfile | c10f1 | 1.0.28-alt1 | 1.1.0-alt1 | ALT-PU-2017-2321-1 | 188925 | Исправлено |
libsndfile | c9f2 | 1.0.28-alt1 | 1.0.30-alt2 | ALT-PU-2017-2321-1 | 188925 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://github.com/erikd/libsndfile/commit/60b234301adf258786d8b90be5c1d437fc8799e0 |
|
https://blogs.gentoo.org/ago/2017/04/11/libsndfile-invalid-memory-read-and-invalid-memory-write-in/ |
|
GLSA-201707-04 |