CVE-2015-7805 – libsndfile 1.0.25 - Local Heap Overflow
https://notcve.org/view.php?id=CVE-2015-7805
Heap-based buffer overflow in libsndfile 1.0.25 allows remote attackers to have unspecified impact via the headindex value in the header in an AIFF file. Desbordamiento de buffer basado en memoria dinámica en libsndfile 1.0.25 permite a atacantes remotos tener un impacto no especificado a través de un valor headindex en la cabecera en un archivo AIFF. • https://www.exploit-db.com/exploits/38447 http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171466.html http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172593.html http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172607.html http://lists.opensuse.org/opensuse-updates/2015-11/msg00077.html http://lists.opensuse.org/opensuse-updates/2015-11/msg00145.html http://packetstormsecurity.com/files/133926/libsndfile-1.0.25-Heap-Overflow.html http:/ • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2011-2696 – libsndfile: Application crash due integer overflow by processing certain PAF audio files
https://notcve.org/view.php?id=CVE-2011-2696
Integer overflow in libsndfile before 1.0.25 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PARIS Audio Format (PAF) file that triggers a heap-based buffer overflow. Desbordamiento de entero en libsndfile anterior a v1.0.25 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un fichero manipulado con formato de audio PARIS (PAF), lo que provoca un desbordamiento de búfer basado en heap. • http://lists.fedoraproject.org/pipermail/package-announce/2011-July/062955.html http://secunia.com/advisories/45125 http://secunia.com/advisories/45351 http://secunia.com/advisories/45384 http://secunia.com/advisories/45388 http://secunia.com/advisories/45433 http://www.debian.org/security/2011/dsa-2288 http://www.mandriva.com/security/advisories?name=MDVSA-2011:119 http://www.mega-nerd.com/libsndfile/ChangeLog http://www.openwall.com/lists/oss-security/2011/07/14/1 http:/ • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-190: Integer Overflow or Wraparound •
CVE-2009-4835
https://notcve.org/view.php?id=CVE-2009-4835
The (1) htk_read_header, (2) alaw_init, (3) ulaw_init, (4) pcm_init, (5) float32_init, and (6) sds_read_header functions in libsndfile 1.0.20 allow context-dependent attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted audio file. Las funciones (1) htk_read_header, (2) alaw_init, (3) ulaw_init, (4) pcm_init, (5) float32_init, y (6) sds_read_header en libsndfile v1.0.20 permites a atacantes dependiendo del contexto provocar una denegación de servicio (error de división por 0 error y caída de aplicación) a través de un fichero de sonido modificado. • http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=530831 http://secunia.com/advisories/35266 http://www.securityfocus.com/bid/35126 http://www.vupen.com/english/advisories/2009/1446 • CWE-189: Numeric Errors •
CVE-2009-1791
https://notcve.org/view.php?id=CVE-2009-1791
Heap-based buffer overflow in aiff_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an AIFF file with an invalid header value. Desbordamiento de búfer basado en montículo en aiff_read_header en libsndfile desde v1.0.15 hasta v1.0.19, como se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación (caída de aplicación) y posiblemente la ejecución de código de modo arbitrario a través de un fichero AIFF con un valor de cabecera no valido. • http://secunia.com/advisories/35076 http://secunia.com/advisories/35247 http://secunia.com/advisories/35443 http://security.gentoo.org/glsa/glsa-200905-09.xml http://www.debian.org/security/2009/dsa-1814 http://www.mandriva.com/security/advisories?name=MDVSA-2009:132 http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile http://www.mega-nerd.com/libsndfile http://www.securityfocus.com/bid/34978 http://www.vupen.com/english/advisories/2009/1324 https://exchange.xforc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2009-1788
https://notcve.org/view.php?id=CVE-2009-1788
Heap-based buffer overflow in voc_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a VOC file with an invalid header value. Desbordamiento de búfer basado en montículo en voc_read_header en libsndfile desde v1.0.15 hasta v1.0.19, cuando se utiliza en Winamp v5.552 y posiblemente otros programas multimedia, permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente la ejecución arbitraria de código a través de un fichero VOC con una valor de cabecera no valido. • http://secunia.com/advisories/35076 http://secunia.com/advisories/35126 http://secunia.com/advisories/35247 http://secunia.com/advisories/35443 http://security.gentoo.org/glsa/glsa-200905-09.xml http://trapkit.de/advisories/TKADV2009-006.txt http://www.debian.org/security/2009/dsa-1814 http://www.mandriva.com/security/advisories?name=MDVSA-2009:132 http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile http://www.mega-nerd.com/libsndfile http://www.securityfocus.com/ • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •