Security Lab

Целочисленное переполнение в libsndfile

Дата публикации:12.07.2011
Всего просмотров:944
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-2696
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: libsndfile 1.x
Уязвимые версии: libsndfile 1.0.24, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Целочисленное переполнение обнаружено в функции "paf24_init()" в файле src/paf.c при обработке Paris Audio (PAF) файлов. Удаленный пользователь может с помощью специально сформированного PAF файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.mega-nerd.com/libsndfile/

Решение: Установите последнюю версию 1.0.25 с сайта производителя.