libsndfile “flac_buffer_copy()” puffer túlcsordulás

CH azonosító

CH-726

Felfedezés dátuma

2007.09.22.

Súlyosság

Közepes

Érintett rendszerek

N/A
libsndfile

Érintett verziók

N/A libsndfile 1.X

Összefoglaló

Egy sérülékenységet jelentettek a libsndfile-ban, amelyet támadók a könyvtárat használó alkalmazás veszélyeztetésére használhatnak a támadók.

Leírás

Egy sérülékenységet jelentettek a libsndfile-ban, amelyet támadók a könyvtárat használó alkalmazás veszélyeztetésére használhatnak a támadók.

A sérülékenységet egy határhiba okozza a “flac_buffer_copy()” függvényben az src/flac.c fájlban változó bitsűrűségű FLAC fájlok kezelése során. Ez kihasználható egy heap alapú puffer túlcsordulásának előidézéséhez, ha például egy felhasználót sikerül rávenni egy rosszindulatú FLAC fájl lejátszására, és az alkalmazás ezt a könyvtárat használja.

A sikeres kiaknázás tetszőleges kód futtatását is lehetővé teszi.

A sérülékenységet az 1.0.17-es verzióban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: bugs.gentoo.org
SECUNIA 26921
CVE-2007-4974 - NVD CVE-2007-4974


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »