Vigil@nce - libsndfile : lecture de mémoire hors plage prévue via aiff_read_chanmap
août 2017 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut forcer la lecture à une adresse invalide via
aiff_read_chanmap() de libsndfile, afin de mener un déni de
service.
Produits concernés : Debian, Fedora, WindRiver Linux.
Gravité : 2/4.
Date création : 13/06/2017.
DESCRIPTION DE LA VULNÉRABILITÉ
Un attaquant peut forcer la lecture à une adresse invalide via
aiff_read_chanmap() de libsndfile, afin de mener un déni de
service.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET