Опубликовано: 26 июл. 2019
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8
Описание
aubio Buffer Overflow vulnerability
aubio v0.4.0 to v0.4.8 has a Buffer Overflow in new_aubio_tempo.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2018-19800
- https://github.com/aubio/aubio/commit/b1559f4c9ce2b304d8d27ffdc7128b6795ca82e5
- https://github.com/aubio/aubio/blob/0.4.9/ChangeLog
- https://github.com/pypa/advisory-database/tree/main/vulns/aubio/PYSEC-2019-162.yaml
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IYIKPYXZIWYWWNNORSKWRCFFCP6AFMRZ
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OHIRMWW4JQ6UHJK4AVBJLFRLE2TPKC2W
- http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00063.html
- http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00067.html
Пакеты
Наименование
aubio
pip
Затронутые версииВерсия исправления
>= 0.4.0, < 0.4.9
0.4.9
EPSS
Процентиль: 73%
0.00778
Низкий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-119
Связанные уязвимости
CVSS3: 9.8
ubuntu
больше 6 лет назад
aubio v0.4.0 to v0.4.8 has a Buffer Overflow in new_aubio_tempo.
CVSS3: 9.8
nvd
больше 6 лет назад
aubio v0.4.0 to v0.4.8 has a Buffer Overflow in new_aubio_tempo.
CVSS3: 9.8
debian
больше 6 лет назад
aubio v0.4.0 to v0.4.8 has a Buffer Overflow in new_aubio_tempo.
EPSS
Процентиль: 73%
0.00778
Низкий
9.3 Critical
CVSS4
9.8 Critical
CVSS3
CVE ID
Дефекты
CWE-119