GLSA 202107-18: BladeEnc: Buffer overflow

Опасность:средняя
Заголовок:BladeEnc: Buffer overflow
Дата:08.07.2021
Ошибки: #631394
ID:202107-18

Сводка

A buffer overflow in BladeEnc might allow arbitrary code execution.

Назначение

BladeEnc is an mp3 encoder.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
media-sound/bladeenc < 0.94.2-r1 All supported architectures

Описание

A crafted file could cause a buffer overflow in the iteration_loop function in BladeEnc.

Воздействие

A remote attacker could entice a user to open a specially crafted using BladeEnc, possibly resulting in execution of arbitrary code with the privileges of the process or a Denial of Service condition.

Обход

There is no known workaround at this time.

Решение

Gentoo has discontinued support for BladeEnc. We recommend that users unmerge ssvnc:

      # emerge --ask --depclean "media-sound/bladeenc"
    

NOTE: The Gentoo developer(s) maintaining BladeEnc have discontinued support at this time. It may be possible that a new Gentoo developer will update BladeEnc at a later date. We do not have a suggestion for a replacement at this time.

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-202107-18.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!