漏洞详情
CNVD编号 | CNVD-2017-11881 |
---|---|
漏洞标题 | libsndfile 'aiff_read_chanmap()'函数越界读取漏洞 |
严重等级 | 中 |
影响产品 | Libsndfile libsndfile 1.0.28 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-15 |
公开时间 | 2017-06-29 |
发现者 | Laurent Delosieres, Secunia Research at Flexera Software |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/erikd/libsndfile/commit/f833c53cb596e9e1792949f762e0b33661822748 |
漏洞描述 | libsndfile是一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。 libsndfile 1.0.28版本中的'aiff_read_chanmap()'函数存在安全漏洞。攻击者可借助特制的AIFF文件利用该漏洞获取敏感信息。 |
返回漏洞库首页