Audacity是一款开源免费的跨平台的音频处理软件,用于录制和编辑音频文件。
Audacity 存在缓冲区错误漏洞,该漏洞源于Audacity的lib-src/allegro/strparse.cpp库中的String_parse::get_nonspace_quoted()函数没有正确地解析声音文件中的超长字符串,如果用户受骗打开了特制的*.gro文件的话,就可以触发栈溢出,导致执行任意代码。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://audacity.sourceforge.net/
来源:SECUNIA
链接:http://secunia.com/advisories/33356
来源:CONFIRM
链接:http://bugs.gentoo.org/show_bug.cgi?id=253493
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/7634
来源:OSVDB
链接:http://osvdb.org/51070
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/0008
来源:BID
链接:https://www.securityfocus.com/bid/33090
来源:MLIST
链接:http://n2.nabble.com/Audacity-%22String_parse::get_nonspace_quoted()%22-Buffer-Overflow-td2139537.html