SoX 安全漏洞
CNNVD-ID编号 |
CNNVD-202208-4024 |
CVE编号 |
CVE-2021-23172 |
发布时间 |
2022-08-25 |
更新时间 |
2022-08-26 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
SoX是一套开源的音频处理工具。该产品支持播放、转换和录制多种格式音频。
SoX存在安全漏洞,该漏洞源于其 hcom.c组件的startread()函数在处理攻击者提供的精心制作的hcomn文件时出现堆缓冲区溢出导致应用程序崩溃。
漏洞补丁
目前厂商已发布升级了SoX 安全漏洞的补丁,SoX 安全漏洞的补丁获取链接:
https://access.redhat.com/security/cve/cve-2021-23172
参考网址
受影响实体
信息来源