Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-11358

Опубликовано: 31 июл. 2017
Источник: debian

Описание

The read_samples function in hcom.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted hcom file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
soxfixed14.4.2-2package
soxfixed14.4.1-5+deb9u2stretchpackage

Примечания

  • http://seclists.org/fulldisclosure/2017/Jul/81

  • Upstream bug report https://sourceforge.net/p/sox/bugs/296/

  • https://github.com/mansr/sox/commit/6cb44a44b9eda6b321ccdbf6483348d4a9798b00

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

The read_samples function in hcom.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted hcom file.

CVSS3: 3.3
redhat
больше 8 лет назад

The read_samples function in hcom.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted hcom file.

CVSS3: 5.5
nvd
больше 8 лет назад

The read_samples function in hcom.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted hcom file.

CVSS3: 5.5
github
больше 3 лет назад

The read_samples function in hcom.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (invalid memory read and application crash) via a crafted hcom file.

CVSS3: 6.5
fstec
больше 8 лет назад

Уязвимость функции read_samples компонента hcom.c программы обработки звука SoX, позволяющая нарушителю вызвать отказ в обслуживании