漏洞信息详情
WavPack 缓冲区错误漏洞
漏洞简介
WavPack是一套开源的、免费的音频无损压缩软件。
WavPack 5.4.0存在缓冲区错误漏洞,该漏洞源于在文件 src/pack_utils.c 的函数 WavpackPackSamples 中越界读取,受污染的变量 cnt 太大,导致指针 sptr 读取超出堆边界。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/dbry/WavPack/issues/110
参考网址
来源:MISC
链接:https://github.com/dbry/WavPack/issues/110
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-44269/
受影响实体
暂无
补丁
- Wavpack 缓冲区错误漏洞的修复措施<!--2022-3-10-->
还没有评论,来说两句吧...