重要な脆弱性情報 Bug ID: 1677216 (CVE-2019-3832) ステータス: Closed ERRATA 製品: Security Response コンポーネント: vulnerability バージョン: 指定なし オペレーティングシステム: Linux 脆弱性の詳細 説明: CVE-2019-3832 libsndfile: CVE-2018-19758 の修正が不十分であり、依然としてバッファの制限を超えて読み取りが行える状態です。CVE-2018-19758 に対する修正は完全ではなく、wav.c の関数 において、依然としてバッファの制限を超えた読み取りが可能となっています。関数 は、ファイル自体から読み取った回数分だけ 'loops' 配列をイテレーションします。しかし、この値は正しく検証されていないため、ライブラリは 'loops' 配列の範囲外を読み取る可能性があり、結果としてアプリケーションのクラッシュを引き起こす可能性があります。 関連リンク アップストリーム問題: https://github.com/erikd/libsndfile/issues/456#issuecomment-463542436 修正PR: https://github.com/erikd/libsndfile/pull/460 アップストリームパッチ: https://github.com/erikd/libsndfile/commit/6d7ce94c020cc720a6b287