The function WavpackVerifySingleBlock in open_utils.c in libwavpack.a in WavPack through 5.1.0 allows attackers to cause a denial-of-service (out-of-bounds read and application crash) via a crafted WavPack Lossless Audio file, as demonstrated by wvunpack.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade wavpack-develUpgrade wavpack | May 4, 2022 | Dec 4, 2018 |
| Alpine Linux | — | Upgrade wavpack | Feb 15, 2019 | Dec 4, 2018 |
| Centos_linux | — | Upgrade wavpackUpgrade wavpack-debugsourceUpgrade wavpack-debuginfo | Apr 29, 2020 | Dec 4, 2018 |
| Debian | — | Upgrade wavpack | Jan 18, 2021 | Dec 4, 2018 |
| Gentoo Linux | — | Upgrade media-sound/wavpack. | Jul 28, 2020 | Dec 4, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade wavpack | Aug 28, 2019 | Dec 4, 2018 |
| Oracle_linux | — | Upgrade wavpackUpgrade wavpack-devel | Oct 5, 2022 | Nov 29, 2018 |
| Redhat_linux | — | No solution existsUpgrade wavpack-debugsourceUpgrade wavpack-debuginfoUpgrade wavpackUpgrade wavpack-devel | Apr 29, 2020 | Dec 4, 2018 |
| Rocky_linux | — | Upgrade wavpackUpgrade wavpack-debugsourceUpgrade wavpack-debuginfoUpgrade wavpack-devel | Mar 12, 2024 | Dec 4, 2018 |
| Suse | — | Upgrade wavpack-develUpgrade libwavpack1Upgrade libwavpack1-32bitUpgrade wavpack | Apr 5, 2019 | Dec 4, 2018 |
| Ubuntu | — | Upgrade wavpackUpgrade libwavpack1 | Dec 13, 2018 | Dec 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub