CVE-2017-15046
https://notcve.org/view.php?id=CVE-2017-15046
LAME 3.99.5, 3.99.4, 3.98.4, 3.98.2, 3.98 and 3.97 have a stack-based buffer overflow in unpack_read_samples in frontend/get_audio.c, a different vulnerability than CVE-2017-9412. LAME versiones 3.99.5, 3.99.4, 3.98.4, 3.98.2, 3.98 y 3.97 presentan un desbordamiento de búfer basado en pila en unpack_read_samples en frontend/get_audio.c, una vulnerabilidad diferente a la de CVE-2017-9412 • https://sourceforge.net/p/lame/bugs/479 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-8419
https://notcve.org/view.php?id=CVE-2017-8419
LAME through 3.99.5 relies on the signed integer data type for values in a WAV or AIFF header, which allows remote attackers to cause a denial of service (stack-based buffer overflow or heap-based buffer overflow) or possibly have unspecified other impact via a crafted file, as demonstrated by mishandling of num_channels. LAME hasta la versión 3.99.5 se basa en el tipo de datos enteros con signo para los valores en un encabezado WAV o AIFF, lo que permite a atacantes remotos causar una denegación de servicio (desbordamiento de búfer basado en pila -stack- o desbordamiento de búfer basado en memoria dinámica -heap-) o posiblemente causar otro impacto no especificado a través de un fichero especialmente diseñado, como lo demuestra el manejo incorrecto de num_channels. • https://sourceforge.net/p/lame/bugs/458 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •