SUSE-SU-2019:2191-1
Dashboard / Vulnerabilities / SUSE-SU-2019:2191-1
SUSE-SU-2019:2191-1
Summary: Security update for wavpack
Details: This update for wavpack fixes the following issues: Security issues fixed: - CVE-2019-1010319: Fixed use of uninitialized variable in ParseWave64HeaderConfig that can result in unexpected control flow, crashes, and segfaults (bsc#1141334). - CVE-2019-11498: Fixed possible denial of service (application crash) in WavpackSetConfiguration64 via a DFF file that lacks valid sample-rate data (bsc#1133384).
References: https://www.suse.com/support/update/announcement/2019/suse-su-20192191-1/, https://bugzilla.suse.com/1133384, https://bugzilla.suse.com/1141334, https://www.suse.com/security/cve/CVE-2019-1010319, https://www.suse.com/security/cve/CVE-2019-11498
Affected packages
Package
Name: wavpack
Purl: pkg:rpm/suse/wavpack&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015
Affected ranges
Type: ECOSYSTEM
Events:
