| Vulnerability Name: | CVE-2019-8356 (CCN-157124) | ||||||||||||||||||||||||||||||||||||
| Assigned: | 2019-02-07 | ||||||||||||||||||||||||||||||||||||
| Published: | 2019-02-07 | ||||||||||||||||||||||||||||||||||||
| Updated: | 2020-08-24 | ||||||||||||||||||||||||||||||||||||
| Summary: | An issue was discovered in SoX 14.4.2. One of the arguments to bitrv2 in fft4g.c is not guarded, such that it can lead to write access outside of the statically declared array, aka a stack-based buffer overflow. | ||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) 4.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
6.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-787 CWE-129 | ||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2019-8356 Source: XF Type: UNKNOWN sox-cve20198356-bo(157124) Source: MLIST Type: UNKNOWN [debian-lts-announce] 20190528 [SECURITY] [DLA 1808-1] sox security update Source: MISC Type: Exploit, Third Party Advisory https://sourceforge.net/p/sox/bugs/321 Source: CCN Type: SourceForge SoX - Sound eXchange Project #321 Stack-Buffer-Overflow in fft4g.c Source: UBUNTU Type: UNKNOWN USN-4079-1 Source: UBUNTU Type: UNKNOWN USN-4079-2 | ||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||