漏洞信息详情
vorbis-tools 拒绝服务漏洞
漏洞简介
vorbis-tools是一套Ogg(一种音频压缩格式)vorbis工具。
vorbis-tools 1.4.0版本的oggenc中存在安全漏洞。远程攻击者可借助特制的WAV文件利用该漏洞造成拒绝服务(除零错误和崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://trac.xiph.org/ticket/2137
参考网址
来源:trac.xiph.org
链接:https://trac.xiph.org/ticket/2137
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/21/5
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Jan/78
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/22/9
受影响实体
- Novell Opensuse:13.1<!--2000-1-1-->
- Novell Opensuse:13.2<!--2000-1-1-->
- Fedoraproject Fedora:20<!--2000-1-1-->
- Fedoraproject Fedora:21<!--2000-1-1-->
补丁
- crash_div_zero<!--2014-12-29-->
还没有评论,来说两句吧...