受影响系统:
Erik de Castro Lopo libsndfile < 1.0.20
不受影响系统:
Erik de Castro Lopo libsndfile 1.0.20
描述:
BUGTRAQ ID: 34978
libsndfile是用于通过标准接口读写AIFF、AU和WAV之类声音文件的C库。
libsndfile库的src/voc.c文件中的voc_read_header()函数和src/aiff.c文件中的aiff_read_header()函数中存在多个堆溢出漏洞。如果用户使用链接到该库的应用程序打开了畸形的VOC或AIFF文件的话,就可能触发溢出,导致执行任意指令。
<*来源:Tobias Klein
链接:http://secunia.com/advisories/35076/
*>
建议:
厂商补丁:
Erik de Castro Lopo
——————-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
