libsndfile库VOC和AIFF文件解析多个堆溢出漏洞

受影响系统:

Erik de Castro Lopo libsndfile < 1.0.20

不受影响系统:

Erik de Castro Lopo libsndfile 1.0.20

描述:


BUGTRAQ  ID: 34978

libsndfile是用于通过标准接口读写AIFF、AU和WAV之类声音文件的C库。

libsndfile库的src/voc.c文件中的voc_read_header()函数和src/aiff.c文件中的aiff_read_header()函数中存在多个堆溢出漏洞。如果用户使用链接到该库的应用程序打开了畸形的VOC或AIFF文件的话,就可能触发溢出,导致执行任意指令。

<*来源:Tobias Klein
  
  链接:http://secunia.com/advisories/35076/
*>

建议:


厂商补丁:

Erik de Castro Lopo
——————-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/

发表评论