Libsndfile VOC Ve AIFF İşlemede Arabellek Taşmaları
Libsndfile, ortak bir standart ses işleme kütüphanesi tarafından hazırlanmış dosyaları okumaya ve yazmaya yarayan C tabanlı kütüphanedir. Kullanılan kütüphanelere göre kullanılabilen 2 açıklık barındırmaktadır.
Libsndfile, ortak bir standart ses işleme kütüphanesi tarafından hazırlanmış dosyaları okumaya ve yazmaya yarayan C tabanlı kütüphanedir. Kullanılan kütüphanelere göre kullanılabilen 2 açıklık barındırmaktadır. İlki srv/voc.c de bulunan "voc_read_header()" fonksiyonunda bulunan bir hata ile ilgilidir. Bilinçli olarak hazırlanmış bir Creative ses dosyası (VOC) açıklığı tetikleyebilir ve yığın tabanlı arabellek taşmasına neden olabilir. İkincisi srf/aiff.c de bulunan "aiff_read_header()" fonksiyonunda bulunan bir hata ile ilgilidir. Bilinçli olarak hazırlanmış bir AIFF açıklığı tetikleyebilir. Popüler medya oynatıcısı Winamp bu kütüphaneyi kullandığı için açıklıktan etkilenmektedir. Teknik detaylara erişilebilir.