PT-2022-6491 · Sox+4 · Sox+4

·

CVE-2022-31651

·

Publicado

2022-05-25

·

Atualizado

2025-06-27

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
SoX versão 14.4.2
Descrição
O problema está relacionado a uma falha de asserção na função rate init, no componente rate.c do editor de áudio SoX. Essa falha se deve ao uso insuficiente da função assert(). A exploração dessa vulnerabilidade poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações
Para a versão 14.4.2 do SoX, considere desativar a função rate init como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente rate.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-6289
ALT-PU-2024-6378
ALT-PU-2024-6855
ALT-PU-2024-6966
AZL-43648
AZL-45120
BDU:2023-01723
CVE-2022-31651
DLA-3315-1
DLA-3315-2
DSA-5356-1
DSA-5356-2
MGASA-2023-0059
OPENSUSE-SU-2023:0328-1
OPENSUSE-SU-2023:0329-1
OPENSUSE-SU-2024:13359-1
ROSA-SA-2025-2668
USN-5904-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Sox
Ubuntu