PT-2018-6359 · Swftools · Swftools

Publicado

2018-07-09

·

Atualizado

2018-09-06

·

CVE-2017-16890

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions: SWFTools version 0.9.2
Description: The issue is related to a divide-by-zero error in the wav convert2mono function, located in lib/wav.c, which occurs because the align value may be zero.
Recommendations: For SWFTools version 0.9.2, consider modifying the wav convert2mono function to handle cases where the align value is zero to prevent the divide-by-zero error.

Exploit

Correção

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-16890

Produtos afetados

Swftools