Описание
Множественные уязвимости libsndfile
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета libsndfile или Установить обновление для пакета(ов) libsndfile
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
07.04.2022
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с утечкой памяти в функции caf_read_header(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить приложение некорректно освободить память перед удалением последней ссылки и выполнить атаку типа «отказ в обслуживании»
7.5 High
CVSS3
7.8 High
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с переполнением буфера на основе стека из-за граничной ошибки в guess_file_type(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера стека и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с бесконечным циклом в svx_read_header(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, потреблять все доступные системные ресурсы и вызывать условия отказа в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением в nms_adpcm_update(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением в psf_log_printf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с целочисленным переполнением с пустой трассировкой стека. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в приложение, вызвать целочисленное переполнение и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в wavlike_ima_decode_block(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в psf_binheader_readf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с неверным ограничением операций в пределах буфера памяти в psf_nms_adpcm_decode_block(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать повреждение памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с ошибкой границ в flac_buffer_copy(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с граничной ошибкой в функции copyPredictorTo24(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные, вызвать переполнение буфера в динамической памяти и выполнить произвольный код в целевой системе
9.8 Critical
CVSS3
10 Critical
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связана с неинициализированной памятью в psf_binheader_readf(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании» (DoS)
7.5 High
CVSS3
7.8 High
CVSS2