Un problema è stato scoperto nel libsndfile 1.0.28. C’è un buffer over-read nella funzione i2alaw_array in alaw.c che porterà ad una negazione di servizio. |
https://github.com/erikd/libsndfile/issues/429 https://lists.debian.org/debian-lts-announce/2018/12/msg00016.html https://lists.debian.org/debian-lts-announce/2020/10/msg00030.html https://usn.ubuntu.com/4013-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19662 |
Vulnerabilità: CVE-2018-19662
