漏洞信息详情
WavPack 安全漏洞
漏洞简介
WavPack是一套开源的、免费的音频无损压缩软件。
WavPack 5.0.0及之前的版本中的read_words.c文件的‘read_code’函数存在安全漏洞。远程攻击者可借助特制的WV文件利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc
参考网址
来源:sourceforge.net
链接:https://sourceforge.net/p/wavpack/mailman/message/35557889/
来源:BID
链接:http://www.securityfocus.com/bid/95883
来源:github.com
链接:https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/28/9
受影响实体
- Wavpack_project Wavpack:5.0.0<!--2000-1-1-->
补丁
- WavPack 安全漏洞的修复措施<!--2017-2-15-->
还没有评论,来说两句吧...