BDU:2020-04529: Уязвимость функции sf_write_int библиотеки libsndfile, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость функции sf_write_int (sndfile.c) библиотеки libsndfile связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа»
Наименование ПО Ubuntu, libsndfile, Debian GNU/Linux, ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО 16.04 LTS (Ubuntu), до 1.0.28 (libsndfile), 18.04 LTS (Ubuntu), 18.10 (Ubuntu), 8 (Debian GNU/Linux), до 3.2.2 (ОС Аврора)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки CWE-476
Класс уязвимости Уязвимость кода
Дата выявления 21.11.2018
Базовый вектор уязвимости
  • CVSS 2.0: AV:N/AC:M/Au:N/C:N/I:N/A:P
  • CVSS 3.0: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для libsndfile:
Обновление библиотеки libsndfile до более новой версии

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/12/msg00016.html

Для Ubuntu:
https://usn.ubuntu.com/4013-1/

Для ОС Аврора:
https://cve.omprussia.ru/bb1321
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются