漏洞信息详情
Freeware Advanced Audio Decoder 2 安全漏洞
漏洞简介
Freeware Advanced Audio Decoder 2 (FAAD2)是一款免费的高级音频编码器。
FAAD2 2.8.8版本中的libfaad/sbr_dec.c文件的‘sbr_process_channel’函数存在空指针逆向引用漏洞。攻击者可利用该漏洞造成拒绝服务(段错误和应用程序崩溃)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/knik0/faad2
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2019/dsa-4522
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2019/Sep/28
来源:GENTOO
链接:https://security.gentoo.org/glsa/202006-17
来源:MISC
链接:https://github.com/knik0/faad2/issues/28
来源:www.debian.org
链接:https://www.debian.org/security/2019/dsa-4522
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3509/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Freeware-Advanced-Audio-Coder-multiple-vulnerabilities-30331
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158089/Gentoo-Linux-Security-Advisory-202006-17.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154489/Debian-Security-Advisory-4522-1.html
受影响实体
- Audiocoding Freeware_advanced_audio_decoder_2:2.8.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...