Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-50612

Опубликовано: 27 окт. 2024
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

A flaw was found in the libsndfile package. A specially crafted input file may trigger an out-of-bounds read, leading to memory corruption and a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10libsndfileNot affected
Red Hat Enterprise Linux 7libsndfileOut of support scope
Red Hat Enterprise Linux 8libsndfileFixedRHSA-2024:1119217.12.2024
Red Hat Enterprise Linux 9libsndfileFixedRHSA-2024:1123717.12.2024
Red Hat Enterprise Linux 9.4 Extended Update SupportlibsndfileFixedRHSA-2024:1117217.12.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=2322057libsndfile: Segmentation fault error in ogg_vorbis.c:417 vorbis_analysis_wrote()

EPSS

Процентиль: 8%
0.00034
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
10 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

CVSS3: 5.5
nvd
10 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out-of-bounds read.

CVSS3: 5.5
msrc
4 месяца назад

Описание отсутствует

CVSS3: 5.5
debian
10 месяцев назад

libsndfile through 1.2.2 has an ogg_vorbis.c vorbis_analysis_wrote out ...

CVSS3: 5.3
redos
6 месяцев назад

Уязвимость libsndfile

EPSS

Процентиль: 8%
0.00034
Низкий

5.5 Medium

CVSS3