Security Lab

Выполнение произвольного кода в libsndfile

Дата публикации:01.08.2021
Всего просмотров:556
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2021-3246
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: libsndfile 1.x
Уязвимые версии: libsndfile версии 1.0.31, 1.0.30, 1.0.29, 1.0.28pre1, 1.0.29pre1, 1.0.28, 1.0.27, 1.0.26, 1.0.25, 1.0.24, 1.0.23, 1.0.22, 1.0.21, 1.0.20, 1.0.19, 1.0.18, 1.0.17, 1.0.16, 1.0.15, 1.0.14, 1.0.13, 1.0.12, 1.0.11, 1.0.10, 1.0.9, 1.0.8, 1.0.7, 1.0.6, 1.0.5, 1.0.4, 1.0.3, 1.0.2, 1.0.1, 1.0.0
Описание:

Выполнение произвольного кода в libsndfile

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/libsndfile/libsndfile/issues/687