Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16158

Опубликовано: 05 авг. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции read_samples() аудиокодека Speex связана с делением на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем специально сформированного WAV-файла

Вендор

Fedora Project
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
ООО «НЦПР»

Наименование ПО

Fedora
Astra Linux Special Edition
Speex
МСВСфера

Версия ПО

34 (Fedora)
35 (Fedora)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
до 1.2.0-11 (Speex)
9.5 (МСВСфера)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 34
Fedora Project Fedora 35
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
ООО «НЦПР» МСВСфера 9.5

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для speex:
https://github.com/xiph/speex/issues/13
Для МСВСфера:
https://errata.msvsphere-os.ru/definition/9/INFCSA-2022:7979?lang=ru
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LXCRAYNW5ESCE2PIGTUXZNZHNYFLJ6PX/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/R3SEV2ZRR47GSD3M7O5PH4XEJMKJJNG2/
Для ОС Astra Linux:
обновить пакет speex до 1.2~rc1.2-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для ОС Astra Linux:
обновить пакет speex до 1.2~rc1.2-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 57%
0.0094
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 4 лет назад

A Divide by Zero vulnerability in the function static int read_samples of Speex v1.2 allows attackers to cause a denial of service (DoS) via a crafted WAV file.

CVSS3: 5.5
redhat
около 6 лет назад

A Divide by Zero vulnerability in the function static int read_samples of Speex v1.2 allows attackers to cause a denial of service (DoS) via a crafted WAV file.

CVSS3: 5.5
nvd
больше 4 лет назад

A Divide by Zero vulnerability in the function static int read_samples of Speex v1.2 allows attackers to cause a denial of service (DoS) via a crafted WAV file.

CVSS3: 5.5
debian
больше 4 лет назад

A Divide by Zero vulnerability in the function static int read_samples ...

suse-cvrf
больше 4 лет назад

Security update for speex

EPSS

Процентиль: 57%
0.0094
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2