PT-2022-6738 · Wavpack+5 · Wavpack+5

Xiaoxiaoafeifei

·

Publicado

2022-07-05

·

Atualizado

2024-12-06

·

CVE-2022-2476

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
WavPack versão 5.4.0
Descrição
Foi encontrado um bug de desreferência de ponteiro nulo na função main() do componente cli/wvunpack.c do codec de áudio WavPack. Esse bug permite que um invasor provoque uma negação de serviço usando um arquivo especialmente criado. O problema está relacionado a erros na desreferência de ponteiros.
Recomendações
Para a versão 5.4.0 do WavPack, como solução temporária, considere desativar a função main() em cli/wvunpack.c até que um patch esteja disponível. No entanto, como se trata de um componente crítico, recomenda-se aguardar uma correção oficial dos desenvolvedores. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3448
ALT-PU-2023-1186
AZL-10317
BDU:2023-03843
CVE-2022-2476
MGASA-2022-0291
OESA-2024-2514
OESA-2024-2515
OESA-2024-2516
OESA-2024-2517
OPENSUSE-SU-2022_2681-1
SUSE-SU-2022:2681-1
SUSE-SU-2022:2682-1
SUSE-SU-2022_2681-1
SUSE-SU-2022_2682-1
USN-5721-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Suse
Ubuntu
Wavpack