INFSA-2024:3030: Устранение уязвимости libsndfile

Информация о бюллетене

Идентификатор: INFSA-2024:3030

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:44:37 UTC

Информация о пакете

libsndfile — это библиотека на языке программирования Cи для чтения и записи файлов, содержащих оцифрованный звук, например AIFF, AU или WAV.

Описание уязвимостей

  • CVE-2022-33065

    Уязвимость функции au_read_header в src/au.c и функций mat4_open и mat4_read_header в src/mat4.c связана с целочисленным переполнением. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты