Описание
Buffer overflow in the aiff_open function in oggenc/audio.c in vorbis-tools 1.4.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted AIFF file.
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | vorbis-tools | Will not fix | ||
Red Hat Enterprise Linux 6 | vorbis-tools | Will not fix | ||
Red Hat Enterprise Linux 7 | vorbis-tools | Will not fix |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-120
https://bugzilla.redhat.com/show_bug.cgi?id=1258443vorbis-tools: invalid AIFF file causes alloca() buffer overflow
EPSS
Процентиль: 84%
0.02217
Низкий
2.1 Low
CVSS2
Связанные уязвимости
ubuntu
больше 9 лет назад
Buffer overflow in the aiff_open function in oggenc/audio.c in vorbis-tools 1.4.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted AIFF file.
nvd
больше 9 лет назад
Buffer overflow in the aiff_open function in oggenc/audio.c in vorbis-tools 1.4.0 and earlier allows remote attackers to cause a denial of service (crash) via a crafted AIFF file.
debian
больше 9 лет назад
Buffer overflow in the aiff_open function in oggenc/audio.c in vorbis- ...
EPSS
Процентиль: 84%
0.02217
Низкий
2.1 Low
CVSS2