SoX 缓冲区错误漏洞 CVE-2019-8356 CNNVD-201902-682

4.3 AV AC AU C I A
发布: 2019-02-15
修订: 2020-08-24

SoX是一套开源的音频处理工具。该产品支持播放、转换和录制多种格式音频。 SoX 14.4.2版本中的fft4g.c文件的‘bitrv2’函数存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有对传入到‘n’参数的值进行检测。攻击者可利用该漏洞执行代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息