CVE-2017-14633
21.09.2017, 07:29
In Xiph.Org libvorbis 1.3.5, an out-of-bounds array read vulnerability exists in the function mapping0_forward() in mapping0.c, which may lead to DoS when operating on a crafted audio file with vorbis_analysis().Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| xiph.org | libvorbis | 1.3.5 |
| debian | debian_linux | 7.0 |
| debian | debian_linux | 8.0 |
| debian | debian_linux | 9.0 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 17.10 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libvorbis-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbis-doc |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbis0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbis0-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbisenc2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbisenc2-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbisfile3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libvorbisfile3-32bit |
|
Common Weakness Enumeration
References