漏洞信息详情
libsndfile 缓冲区错误漏洞
漏洞简介
libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。
libsndfile 1.0.28之前的版本中的‘flac_buffer_copy()’函数存在安全漏洞。攻击者可借助特制的FLAC文件利用该漏洞造成拒绝服务(无效的内存写入)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/erikd/libsndfile/commit/60b234301adf258786d8b90be5c1d437fc8799e0
参考网址
来源:MISC
链接:https://blogs.gentoo.org/ago/2017/04/11/libsndfile-invalid-memory-read-and-invalid-memory-write-in/
来源:MISC
链接:https://github.com/erikd/libsndfile/commit/60b234301adf258786d8b90be5c1d437fc8799e0
受影响实体
- Libsndfile_project Libsndfile:1.0.27<!--2000-1-1-->
补丁
- libsndfile 缓冲区错误漏洞的修复措施<!--2017-5-17-->
还没有评论,来说两句吧...