漏洞信息详情
Audacity 缓冲区错误漏洞
- CNNVD编号:CNNVD-200902-237
- 危害等级: 中危
- CVE编号: CVE-2009-0490
- 漏洞类型: 缓冲区错误
- 发布时间: 2009-01-02
- 威胁类型: 远程
- 更新时间: 2022-02-10
- 厂 商: audacity
- 漏洞来源: Houssamix
漏洞简介
Audacity是一款开源免费的跨平台的音频处理软件,用于录制和编辑音频文件。
Audacity 存在缓冲区错误漏洞,该漏洞源于Audacity的lib-src/allegro/strparse.cpp库中的String_parse::get_nonspace_quoted()函数没有正确地解析声音文件中的超长字符串,如果用户受骗打开了特制的*.gro文件的话,就可以触发栈溢出,导致执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://audacity.sourceforge.net/
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/33356
来源:CONFIRM
链接:http://bugs.gentoo.org/show_bug.cgi?id=253493
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.HTML
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/7634
来源:OSVDB
链接:http://osvdb.org/51070
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/0008
来源:BID
链接:https://www.securityfocus.com/bid/33090
来源:MLIST
链接:http://n2.nabble.com/Audacity-%22String_parse::get_nonspace_quoted()%22-Buffer-Overflow-td2139537.HTML
受影响实体
- Audacity Audacity:1.3.0
- Audacity Audacity:1.3.1
- Audacity Audacity:1.3.3
- Audacity Audacity:1.3.4
- Audacity Audacity:1.3.5
补丁
- Audacity 缓冲区错误漏洞的修复措施
评论