The read_code function in read_words.c in Wavpack before 5.1.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WV file.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade wavpack | Aug 30, 2017 | Mar 14, 2017 |
| Debian | — | Upgrade wavpack | Jul 30, 2024 | Mar 14, 2017 |
| Freebsd | — | Upgrade wavpack | Feb 19, 2017 | Feb 18, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade wavpack | Dec 4, 2019 | Mar 14, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade wavpack | Dec 18, 2019 | Mar 14, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade wavpack | Nov 19, 2019 | Mar 14, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 18, 2016 |
| Suse | — | Upgrade wavpack-develUpgrade libwavpack1Upgrade wavpack | Mar 10, 2018 | Jan 21, 2017 |
| Ubuntu | — | Upgrade wavpackUpgrade libwavpack1 | Feb 13, 2018 | Jan 21, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub