Уязвимость CVE-2017-8362: Информация
Описание
The flac_buffer_copy function in flac.c in libsndfile 1.0.28 allows remote attackers to cause a denial of service (invalid read and application crash) via a crafted audio file.
Важность: MEDIUM (6,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
libsndfile | sisyphus | 1.0.30-alt1 | 1.1.0-alt1 | ALT-PU-2020-3449-1 | 262878 | Исправлено |
libsndfile | p10 | 1.0.30-alt1 | 1.1.0-alt1 | ALT-PU-2020-3449-1 | 262878 | Исправлено |
libsndfile | p9 | 1.0.30-alt2 | 1.0.30-alt2 | ALT-PU-2020-3469-1 | 262916 | Исправлено |
libsndfile | c10f1 | 1.0.30-alt1 | 1.1.0-alt1 | ALT-PU-2020-3449-1 | 262878 | Исправлено |
libsndfile | c9f2 | 1.0.30-alt2 | 1.0.30-alt2 | ALT-PU-2021-2149-1 | 276679 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://blogs.gentoo.org/ago/2017/04/29/libsndfile-invalid-memory-read-in-flac_buffer_copy-flac-c/ |
|
GLSA-201811-23 |
|
[debian-lts-announce] 20181226 [SECURITY] [DLA 1618-1] libsndfile security update |
|