漏洞详情

CNVD编号 CNVD-2017-11881
漏洞标题 libsndfile 'aiff_read_chanmap()'函数越界读取漏洞
严重等级
影响产品 Libsndfile libsndfile 1.0.28
漏洞类型 通用软硬件漏洞
发现时间 2017-06-15
公开时间 2017-06-29
发现者 Laurent Delosieres, Secunia Research at Flexera Software
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/erikd/libsndfile/commit/f833c53cb596e9e1792949f762e0b33661822748
漏洞描述 libsndfile是一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。 libsndfile 1.0.28版本中的'aiff_read_chanmap()'函数存在安全漏洞。攻击者可借助特制的AIFF文件利用该漏洞获取敏感信息。

返回漏洞库首页
Image Additional Image