一、 漏洞 CVE-2019-1010317 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
wavpack 5.1.0 及更早版本受到 CWE-457:使用未初始化变量的影响。影响是:意外控制流,崩溃和Segmentation Fault。组件是:解析CaffHeaderConfig(caff.c:486)。攻击手段是:恶意创建的.wav 文件。 fixed 版本是:在提交 https://github.com/dbry/WavPack/commit/f68a9555b548306c5b1ee45199ccdc4a16a6101b 之后。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WavPack 5.1.0 and earlier is affected by: CWE-457: Use of Uninitialized Variable. The impact is: Unexpected control flow, crashes, and segfaults. The component is: ParseCaffHeaderConfig (caff.c:486). The attack vector is: Maliciously crafted .wav file. The fixed version is: After commit https://github.com/dbry/WavPack/commit/f68a9555b548306c5b1ee45199ccdc4a16a6101b.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用未经初始化的变量
来源:美国国家漏洞数据库 NVD
漏洞标题
WavPack 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WavPack是一套开源的、免费的音频无损压缩软件。 WavPack 5.1.0及之前版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃和段错误)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-1010317 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-1010317 的情报信息