INFSA-2022:8139: Устранение уязвимости wavpack

Информация о бюллетене

Идентификатор: INFSA-2022:8139

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 17:05:14 UTC

Информация о пакете

WavPack — это полностью открытый формат сжатия аудио, обеспечивающий высококачественное сжатие без потерь и уникальный гибридный режим сжатия.

Описание уязвимостей

  • CVE-2021-44269

    Уязвимость WavPack вызвана ошибкой чтения за пределами кучи в функции WavpackPackSamples в src/pack_utils.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе, убедив жертву открыть специально созданный файл.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать