SoX 基于堆的缓冲区溢出漏洞

admin 2024-01-13 16:58:12 YS 来源:ZONE.CI 全球网 0 阅读模式
> SoX 基于堆的缓冲区溢出漏洞

SoX 基于堆的缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201412-503 CVE编号 CVE-2014-8145
发布时间 2014-12-25 更新时间 2019-02-26
漏洞类型 缓冲区错误 漏洞来源 Google Security Team
危险等级 高危 威胁类型 远程
厂商 sound_exchange_project

漏洞介绍

Sound eXchange(SoX)是一套开源的音频处理工具。该工具支持播放、转换和录制多种音频格式文件。

SoX 14.4.1及之前版本的‘start_read’和‘AdpcmReadBlock’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的WAV文件利用该漏洞执行任意代码,或造成拒绝服务。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:CONFIRM

链接:http://advisories.mageia.org/MGASA-2014-0561.html

来源:MISC

链接:http://packetstormsecurity.com/files/129699/SoX-14.4.1-Heap-Buffer-Overflow.html

来源:BID

链接:http://www.securityfocus.com/bid/71774

来源:GENTOO

链接:https://security.gentoo.org/glsa/201612-30

来源:CONFIRM

链接:http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html

来源:MANDRIVA

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2015:015

来源:MISC

链接:http://www.ocert.org/advisories/ocert-2014-010.html

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00034.html

来源:DEBIAN

链接:http://www.debian.org/security/2014/dsa-3112

来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2019/02/msg00034.html

受影响实体

Sound_exchange_project Sound_exchange:14.4.1

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201412-503

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0