Уязвимость CVE-2021-3643: Информация

Описание

A flaw was found in sox 14.4.1. The lsx_adpcm_init function within libsox leads to a global-buffer-overflow. This flaw allows an attacker to input a malicious file, leading to the disclosure of sensitive information.

Важность: CRITICAL (9,1)
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Важность: MEDIUM (6,4)
Вектор: CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:P
Опубликовано: 2 мая 2022 г.
Изменено: 17 июня 2026 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
soxsisyphus14.4.2-alt114.4.2-alt8ALT-PU-2015-1234-2141060Исправлено
soxsisyphus_e2k14.4.2-alt714.4.2-alt7ALT-PU-2024-6551-1-Исправлено
soxsisyphus_riscv6414.4.2-alt714.4.2-alt8ALT-PU-2024-6403-1-Исправлено
soxsisyphus_loongarch6414.4.2-alt714.4.2-alt8ALT-PU-2024-6418-1-Исправлено
soxp1114.4.2-alt114.4.2-alt7ALT-PU-2015-1234-2141060Исправлено
soxp1014.4.2-alt714.4.2-alt7ALT-PU-2024-6378-3344935Исправлено
soxp10_e2k14.4.2-alt714.4.2-alt7ALT-PU-2024-6891-1-Исправлено
soxp914.4.2-alt114.4.2-alt3ALT-PU-2015-1234-2141060Исправлено
soxc10f214.4.2-alt714.4.2-alt7ALT-PU-2024-6380-3344936Исправлено
soxc9f214.4.2-alt714.4.2-alt7ALT-PU-2024-6966-3345644Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=1980626
  • Issue Tracking
  • Third Party Advisory
BDU:2023-01677
  • BDU
    1. cpe:2.3:a:sound_exchange_project:sound_exchange:14.4.1:*:*:*:*:*:*:*