Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220407-01

Опубликовано: 07 апр. 2022
Источник: redos

Описание

Множественные уязвимости libsndfile

Наименование уязвимого пакета

libsndfile

Пакет обновления

libsndfile-0:1.0.28-12.el7.x86_64

Версия уязвимого пакета младше

1.0.28-12

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libsndfile или Установить обновление для пакета(ов) libsndfile

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.04.2022

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с утечкой памяти в функции caf_read_header(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить приложение некорректно освободить память перед удалением последней ссылки и выполнить атаку типа «отказ в обслуживании»

7.5 High

CVSS3

7.8 High

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с переполнением буфера на основе стека из-за граничной ошибки в guess_file_type(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с бесконечным циклом в svx_read_header(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, потреблять все доступные системные ресурсы и вызывать условия отказа в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением в nms_adpcm_update(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением в psf_log_printf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением с пустой трассировкой стека. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в wavlike_ima_decode_block(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в psf_binheader_readf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с неверным ограничением операций в пределах буфера памяти в psf_nms_adpcm_decode_block(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать повреждение памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в flac_buffer_copy(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с граничной ошибкой в функции copyPredictorTo24(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе

9.8 Critical

CVSS3

10 Critical

CVSS2

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с неинициализированной памятью в psf_binheader_readf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» (DoS)

7.5 High

CVSS3

7.8 High

CVSS2