Security Lab

Выполнение произвольного кода в WavPack

Дата публикации:03.05.2018
Всего просмотров:2701
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2018-10538
CVE-2018-10539
CVE-2018-10540
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WavPack
Уязвимые версии: WavPack версии 5.1.0, 5.0.0, 4.80.0, 4.75.2, 4.75.0, 4.70.0, 4.60.1, 4.60, 4.50.1, 4.50, 4.41, 4.40, 4.32, 4.31, 4.3, 4.22, 4.2, 4.1
Описание:

Выполнение произвольного кода в WavPack

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018050304