PT-2020-9986 · Unknown · Bass Audio Library
Publicado
2020-10-16
·
Atualizado
2020-10-27
·
CVE-2019-18796
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Biblioteca de áudio BASS versão 2.4.14
Descrição:
A vulnerabilidade permite que invasores consumam recursos excessivos da CPU por meio de um arquivo .mp3 malicioso, fazendo com que o aplicativo pare de responder devido a um loop infinito na função
BASS StreamCreateFile.Recomendações:
Para a Biblioteca de Áudio BASS versão 2.4.14, considere desativar a função
BASS StreamCreateFile até que uma correção esteja disponível para evitar possíveis ataques de negação de serviço.Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bass Audio Library