漏洞信息详情
libsndfile 缓冲区错误漏洞
漏洞简介
libsndfile是一款用于读取和写入包含采样音频数据的声音文件的AC库。
libsndfile中的wav.c文件的‘wav_write_header()’函数存在越界读取漏洞。攻击者可利用该漏洞造成拒绝服务或获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/erikd/libsndfile/commit/6d7ce94c020cc720a6b28719d1a7879181790008
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3832
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2020/10/msg00030.html
来源:github.com
链接:https://github.com/erikd/libsndfile/pull/460
来源:github.com
链接:https://github.com/erikd/libsndfile/issues/456
来源:GENTOO
链接:https://security.gentoo.org/glsa/202007-65
来源:UBUNTU
链接:https://usn.ubuntu.com/4013-1/
来源:lists.debian.org
链接:https://lists.debian.org/debian-lts-announce/2019/03/msg00014.html
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4013-1/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libsndfile-out-of-bounds-memory-reading-via-wav-write-header-28743
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.3743/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2063/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158700/Gentoo-Linux-Security-Advisory-202007-65.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161134/Ubuntu-Security-Notice-USN-4704-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77090
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0290/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-3832
受影响实体
暂无
补丁
- libsndfile 缓冲区错误漏洞的修复措施<!--2019-3-13-->
还没有评论,来说两句吧...