A Divide by Zero vulnerability in the function static int read_samples of Speex v1.2 allows attackers to cause a denial of service (DoS) via a crafted WAV file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade speex-develUpgrade speex | Nov 21, 2022 | Nov 10, 2021 |
| Centos_linux | — | Upgrade speex-tools-debuginfoUpgrade speexUpgrade speex-debugsourceUpgrade speex-debuginfo | Nov 16, 2022 | Nov 10, 2021 |
| Debian | — | Upgrade speex | Jul 30, 2024 | Nov 10, 2021 |
| Huawei Euleros 2_0_sp3 | — | Upgrade speex | May 25, 2022 | Nov 10, 2021 |
| Huawei Euleros 2_0_sp5 | — | Upgrade speex | Apr 26, 2022 | Nov 10, 2021 |
| Oracle_linux | — | Upgrade speexUpgrade speex-devel | Nov 22, 2022 | Jul 13, 2020 |
| Redhat_linux | — | Upgrade speex-develUpgrade speexUpgrade speex-debuginfoUpgrade speex-debugsourceNo solution existsUpgrade speex-tools-debuginfo | Nov 16, 2022 | Nov 10, 2021 |
| Rocky_linux | — | Upgrade speex-develUpgrade speex-debugsourceUpgrade speexUpgrade speex-debuginfo | Mar 12, 2024 | Nov 10, 2021 |
| Suse | — | Upgrade libspeex1-32bitUpgrade speexUpgrade libspeex1Upgrade libspeexdsp1Upgrade speex-devel | Dec 2, 2021 | Nov 10, 2021 |
| Ubuntu | — | Upgrade speex (Ubuntu Pro)Upgrade speex | Feb 11, 2022 | Nov 10, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub