Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-10393

Опубликовано: 25 апр. 2018
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.

A stack-based buffer overflow was found in the encoder functionality of the libvorbis library. An attacker could create a malicious file to cause a denial of service, crashing the application containing the library.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libvorbisWill not fix
Red Hat Enterprise Linux 6libvorbisWill not fix
Red Hat Enterprise Linux 7libvorbisFix deferred
Red Hat Enterprise Linux 8libvorbisFixedRHSA-2019:370305.11.2019

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1574194libvorbis: stack buffer overflow in bark_noise_hybridmp function

EPSS

Процентиль: 50%
0.00269
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.

CVSS3: 7.5
nvd
больше 7 лет назад

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.

CVSS3: 7.5
msrc
почти 4 года назад

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.

CVSS3: 7.5
debian
больше 7 лет назад

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-b ...

CVSS3: 7.5
github
больше 3 лет назад

bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.

EPSS

Процентиль: 50%
0.00269
Низкий

7.3 High

CVSS3