漏洞信息详情
libsndfile 安全漏洞
- CNNVD编号:CNNVD-201711-1051
- 危害等级: 中危
- CVE编号: CVE-2017-16942
- 漏洞类型: 数字错误
- 发布时间: 2017-11-27
- 威胁类型: 远程
- 更新时间: 2021-01-28
- 厂 商: libsndfile_project
- 漏洞来源: Ubuntu
漏洞简介
libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。
libsndfile 1.0.25版本中的wav_w64.c文件的‘wav_w64_read_fmt_chunk()’函数存在安全漏洞。攻击者可借助特制的音频文件利用该漏洞造成拒绝服务(除零错误)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/erikd/libsndfile/issues/341
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/4013-1/
来源:MISC
链接:https://github.com/erikd/libsndfile/issues/341
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4013-1/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2063/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161134/Ubuntu-Security-Notice-USN-4704-1.HTML
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0290/
受影响实体
- Libsndfile_project Libsndfile:1.0.25
补丁
- libsndfile 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论