安全研究

安全漏洞
libsndfile库VOC和AIFF文件解析多个堆溢出漏洞

发布日期:2009-05-14
更新日期:2009-05-18

受影响系统:
Erik de Castro Lopo libsndfile < 1.0.20
不受影响系统:
Erik de Castro Lopo libsndfile 1.0.20
描述:
BUGTRAQ  ID: 34978
CVE(CAN) ID: CVE-2009-1791,CVE-2009-1788

libsndfile是用于通过标准接口读写AIFF、AU和WAV之类声音文件的C库。

libsndfile库的src/voc.c文件中的voc_read_header()函数和src/aiff.c文件中的aiff_read_header()函数中存在多个堆溢出漏洞。如果用户使用链接到该库的应用程序打开了畸形的VOC或AIFF文件的话,就可能触发溢出,导致执行任意指令。

<*来源:Tobias Klein
  
  链接:http://secunia.com/advisories/35076/
*>

建议:
厂商补丁:

Erik de Castro Lopo
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/

浏览次数:2427
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障