C’è una pila a base di buffer underflow nel terzo caso della funzione calculate_gain in libfaad / sbr_hfadj.c in freeware Advanced Audio Decoder 2 (FAAD2) 2.8.8. Un ingresso predisposto porterà ad una negazione di servizio o eventualmente specificato altro impatto, perché limitare il livello di energia acustica supplementare è maltrattato per il <= caso G_max G. |
https://seclists.org/bugtraq/2019/Sep/28 https://www.debian.org/security/2019/dsa-4522 https://security.gentoo.org/glsa/202006-17 https://github.com/knik0/faad2/issues/21 https://lists.debian.org/debian-lts-announce/2019/05/msg00022.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20194 |
Vulnerabilità: CVE-2018-20194
