漏洞信息详情
Xiph.Org libvorbis 缓冲区错误漏洞
漏洞简介
Xiph.Org libvorbis是一个开源的音频编码解码函数库,适用于固定或可变比特率的中高音质音频。
Xiph.Org libvorbis 1.3.6版本中的mapping0.c文件的‘mapping0_forward’函数存在基于堆的缓冲区溢出漏洞,该漏洞源于程序没有校验通道的数量。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://xiph.org/
参考网址
来源:MISC
链接:https://gitlab.xiph.org/xiph/vorbis/issues/2335
来源:GENTOO
链接:https://security.gentoo.org/glsa/202003-36
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/11/msg00031.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:3703
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/11/msg00023.html
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:3703
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/11/msg00031.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4144/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.4007
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156769/Gentoo-Linux-Security-Advisory-202003-36.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4505/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155153/Red-Hat-Security-Advisory-2019-3703-01.html
受影响实体
- Xiph Libvorbis:1.3.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...