SoX 基于堆的缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201412-503
CVE编号 CVE-2014-8145
发布时间 2014-12-25
更新时间 2019-02-26
漏洞类型 缓冲区错误
漏洞来源 Google Security Team
危险等级 高危
威胁类型 远程
厂 商 sound_exchange_project

漏洞介绍

Sound eXchange(SoX)是一套开源的音频处理工具。该工具支持播放、转换和录制多种音频格式文件。

SoX 14.4.1及之前版本的‘start_read’和‘AdpcmReadBlock’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的WAV文件利用该漏洞执行任意代码,或造成拒绝服务。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源