漏洞信息详情
vorbis-tools 缓冲区溢出漏洞
漏洞简介
vorbis-tools是一套Ogg(一种音频压缩格式)vorbis工具。
vorbis-tools 1.4.0版本的oggenc/oggenc.c文件存在安全漏洞。远程攻击者可借助特制的raw文件利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://trac.xiph.org/changeset/19117
参考网址
来源:trac.xiph.org
链接:https://trac.xiph.org/changeset/19117
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/21/6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/01/22/9
来源:trac.xiph.org
链接:https://trac.xiph.org/ticket/2009
受影响实体
- Novell Opensuse:13.2<!--2000-1-1-->
- Novell Opensuse:13.1<!--2000-1-1-->
- Xiph Vorbis-Tools:1.4.0<!--2000-1-1-->
补丁
- oggenc<!--2014-4-16-->
还没有评论,来说两句吧...