PT-2020-9986 · Unknown · Bass Audio Library

Publicado

2020-10-16

·

Atualizado

2020-10-27

·

CVE-2019-18796

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Biblioteca de áudio BASS versão 2.4.14
Descrição:
A vulnerabilidade permite que invasores consumam recursos excessivos da CPU por meio de um arquivo .mp3 malicioso, fazendo com que o aplicativo pare de responder devido a um loop infinito na função BASS StreamCreateFile.
Recomendações:
Para a Biblioteca de Áudio BASS versão 2.4.14, considere desativar a função BASS StreamCreateFile até que uma correção esteja disponível para evitar possíveis ataques de negação de serviço.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-18796

Produtos afetados

Bass Audio Library