Mega-nerd libsndfile 'paf24_init()'整数溢出漏洞 CVE-2011-2696 CNNVD-201107-367

6.8 AV AC AU C I A
发布: 2011-07-27
修订: 2023-02-13

libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。 libsndfile 1.0.25之前版本在处理PARIS Audio Format(PAF)文件时,libsndfile的“paf24_init()”函数(src/paf.c)中存在整数溢出漏洞。远程攻击者可借助能够触发堆缓冲区溢出的特制文件导致拒绝服务(应用程序崩溃)或可能执行任意代码。

0%
当前有5条漏洞利用/PoC
当前有29条受影响产品信息