Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-21417

Опубликовано: 29 апр. 2021
Источник: debian
EPSS Низкий

Описание

fluidsynth is a software synthesizer based on the SoundFont 2 specifications. A use after free violation was discovered in fluidsynth, that can be triggered when loading an invalid SoundFont file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
fluidsynthfixed2.1.7-1.1package
fluidsynthfixed1.1.11-1+deb10u1busterpackage

Примечания

  • https://github.com/FluidSynth/fluidsynth/issues/808

  • https://github.com/FluidSynth/fluidsynth/security/advisories/GHSA-6fcq-pxhc-jxc9

EPSS

Процентиль: 67%
0.00528
Низкий

Связанные уязвимости

CVSS3: 7.2
ubuntu
почти 5 лет назад

fluidsynth is a software synthesizer based on the SoundFont 2 specifications. A use after free violation was discovered in fluidsynth, that can be triggered when loading an invalid SoundFont file.

CVSS3: 7.2
nvd
почти 5 лет назад

fluidsynth is a software synthesizer based on the SoundFont 2 specifications. A use after free violation was discovered in fluidsynth, that can be triggered when loading an invalid SoundFont file.

CVSS3: 6.5
fstec
почти 5 лет назад

Уязвимость программного синтезатора FluidSynth, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00528
Низкий