The function WavpackVerifySingleBlock in open_utils.c in libwavpack.a in WavPack through 5.1.0 allows attackers to cause a denial-of-service (out-of-bounds read and application crash) via a crafted WavPack Lossless Audio file, as demonstrated by wvunpack.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade wavpack-develUpgrade wavpack | May 4, 2022 | Dec 4, 2018 |
| Alpine Linux | — | Upgrade wavpack | Feb 15, 2019 | Dec 4, 2018 |
| Centos_linux | — | Upgrade wavpack-debugsourceUpgrade wavpackUpgrade wavpack-debuginfo | Apr 29, 2020 | Dec 4, 2018 |
| Debian | — | Upgrade wavpack | Jan 18, 2021 | Dec 4, 2018 |
| Gentoo Linux | — | Upgrade media-sound/wavpack. | Jul 28, 2020 | Dec 4, 2018 |
| Huawei Euleros 2_0_sp8 | — | Upgrade wavpack | Aug 28, 2019 | Dec 4, 2018 |
| Oracle_linux | — | Upgrade wavpack-develUpgrade wavpack | Oct 5, 2022 | Nov 29, 2018 |
| Redhat_linux | — | Upgrade wavpack-develUpgrade wavpackUpgrade wavpack-debuginfoUpgrade wavpack-debugsourceNo solution exists | Apr 29, 2020 | Dec 4, 2018 |
| Rocky_linux | — | Upgrade wavpack-develUpgrade wavpack-debuginfoUpgrade wavpackUpgrade wavpack-debugsource | Mar 12, 2024 | Dec 4, 2018 |
| Suse | — | Upgrade libwavpack1Upgrade wavpack-develUpgrade wavpackUpgrade libwavpack1-32bit | Apr 5, 2019 | Dec 4, 2018 |
| Ubuntu | — | Upgrade libwavpack1Upgrade wavpack | Dec 13, 2018 | Dec 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub