The function WavpackVerifySingleBlock in open_utils.c in libwavpack.a in WavPack through 5.1.0 allows attackers to cause a denial-of-service (out-of-bounds read and application crash) via a crafted WavPack Lossless Audio file, as demonstrated by wvunpack.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade wavpackUpgrade wavpack-devel | May 4, 2022 | Dec 4, 2018 |
| Alpine Linux | — | Upgrade wavpack | Feb 15, 2019 | Dec 4, 2018 |
| Centos_linux | — | Upgrade wavpack-debuginfoUpgrade wavpackUpgrade wavpack-debugsource | Apr 29, 2020 | Dec 4, 2018 |
| Debian | — | Upgrade wavpack | Jan 18, 2021 | Dec 4, 2018 |
| Gentoo Linux | — | Upgrade media-sound/wavpack. | Jul 28, 2020 | Dec 4, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade wavpack | Aug 28, 2019 | Dec 4, 2018 |
| Oracle_linux | — | Upgrade wavpack-develUpgrade wavpack | Oct 5, 2022 | Nov 29, 2018 |
| Redhat_linux | — | No solution existsUpgrade wavpack-debugsourceUpgrade wavpack-debuginfoUpgrade wavpackUpgrade wavpack-devel | Apr 29, 2020 | Dec 4, 2018 |
| Rocky_linux | — | Upgrade wavpack-debuginfoUpgrade wavpack-develUpgrade wavpackUpgrade wavpack-debugsource | Mar 12, 2024 | Dec 4, 2018 |
| Suse | — | Upgrade wavpack-develUpgrade libwavpack1Upgrade libwavpack1-32bitUpgrade wavpack | Apr 5, 2019 | Dec 4, 2018 |
| Ubuntu | — | Upgrade libwavpack1Upgrade wavpack | Dec 13, 2018 | Dec 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub