Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-6888

Опубликовано: 11 мая 2017
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

An error in the "read_metadata_vorbiscomment_()" function (src/libFLAC/stream_decoder.c) in FLAC version 1.3.2 can be exploited to cause a memory leak via a specially crafted FLAC file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5flacNot affected
Red Hat Enterprise Linux 6flacNot affected
Red Hat Enterprise Linux 7flacNot affected
Red Hat Enterprise Linux 8flacNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-401
https://bugzilla.redhat.com/show_bug.cgi?id=1573058flac: Memory leak in src/libFLAC/stream_decoder.c:read_metadata_vorbiscomment_()

EPSS

Процентиль: 63%
0.00445
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 8 лет назад

An error in the "read_metadata_vorbiscomment_()" function (src/libFLAC/stream_decoder.c) in FLAC version 1.3.2 can be exploited to cause a memory leak via a specially crafted FLAC file.

CVSS3: 5.5
nvd
почти 8 лет назад

An error in the "read_metadata_vorbiscomment_()" function (src/libFLAC/stream_decoder.c) in FLAC version 1.3.2 can be exploited to cause a memory leak via a specially crafted FLAC file.

CVSS3: 5.5
debian
почти 8 лет назад

An error in the "read_metadata_vorbiscomment_()" function (src/libFLAC ...

suse-cvrf
почти 7 лет назад

Security update for flac

suse-cvrf
почти 8 лет назад

Security update for flac

EPSS

Процентиль: 63%
0.00445
Низкий

4.3 Medium

CVSS3