漏洞信息详情
vorbis-tools 数字错误漏洞
漏洞简介
vorbis-tools是一套Ogg(一种音频压缩格式)vorbis工具。
vorbis-tools 1.4.0版本的oggenc中存在整数溢出漏洞。远程攻击者可借助WAV文件中特制的通道数利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://trac.xiph.org/ticket/2136
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Jan/78
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/21/5
来源:trac.xiph.org
链接:https://trac.xiph.org/ticket/2136
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/22/9
受影响实体
- Novell Opensuse:13.1<!--2000-1-1-->
- Novell Opensuse:13.2<!--2000-1-1-->
- Fedoraproject Fedora:21<!--2000-1-1-->
- Fedoraproject Fedora:20<!--2000-1-1-->
补丁
- crash_ex<!--2014-12-29-->
还没有评论,来说两句吧...