NULL pointer dereference in Libextractor - CVE-2017-15267
Published: October 11, 2017 / Updated: August 8, 2020
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a NULL pointer dereference error in GNU Libextractor 1.4, there is a NULL Pointer Dereference in flac_metadata in flac_extractor.c. A remote attacker can perform a denial of service (DoS) attack.
Affected software
Ubuntu
extract (Ubuntu package)
libextractor-dev (Ubuntu package)
libextractor3 (Ubuntu package)
How to mitigate CVE-2017-15267
libextractor-dev (Ubuntu package) - update to 1:1.3-4+deb9u3build0.16.04.1
libextractor3 (Ubuntu package) - update to 1:1.3-4+deb9u3build0.16.04.1