OSV-2023-357
Dashboard / Vulnerabilities / OSV-2023-357
OSV-2023-357
Published: 1 May 2023Last Modified: 1 May 2023
Summary: Heap-buffer-overflow in flac__analyze_frame
Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=58481 ``` Crash type: Heap-buffer-overflow READ 4 Crash state: flac__analyze_frame write_callback write_audio_frame_to_client_ ```
Affected packages
Package
Name: flac
Purl: pkg:generic/flac
Affected ranges
Type: GIT
Events:
Introduced- 21ffc935f052005c616fdbcdc4cf1925e746028a
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
