Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-50612

Опубликовано: 27 окт. 2024
Источник: redhat
CVSS3: 5.5

Описание

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

A flaw was found in the libsndfile package. A specially crafted input file may trigger an out-of-bounds read, leading to memory corruption and a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10libsndfileNot affected
Red Hat Enterprise Linux 7libsndfileOut of support scope
Red Hat Enterprise Linux 8libsndfileFixedRHSA-2024:1119217.12.2024
Red Hat Enterprise Linux 9libsndfileFixedRHSA-2024:1123717.12.2024
Red Hat Enterprise Linux 9.4 Extended Update SupportlibsndfileFixedRHSA-2024:1117217.12.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=2322057libsndfile: Segmentation fault error in ogg_vorbis.c:417 vorbis_analysis_wrote()

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
8 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

CVSS3: 5.5
nvd
8 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

CVSS3: 5.5
msrc
около 2 месяцев назад

Описание отсутствует

CVSS3: 5.5
debian
8 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out ...

CVSS3: 5.3
redos
4 месяца назад

Уязвимость libsndfile

5.5 Medium

CVSS3