PT-2022-6491 · Sox+4 · Sox+4
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
SoX versão 14.4.2
Descrição
O problema está relacionado a uma falha de asserção na função
rate init, no componente rate.c do editor de áudio SoX. Essa falha se deve ao uso insuficiente da função assert(). A exploração dessa vulnerabilidade poderia permitir que um invasor remoto causasse uma negação de serviço.Recomendações
Para a versão 14.4.2 do SoX, considere desativar a função
rate init como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente rate.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Sox
Ubuntu