Security Advisory

CVE-2019-11498

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2019-04-24 04:03:05
Last updated 2024-08-04 22:55:40
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

WavpackSetConfiguration64 in pack_utils.c in libwavpack.a in WavPack through 5.1.0 has a "Conditional jump or move depends on uninitialised value" condition, which might allow attackers to cause a denial of service (application crash) via a DFF file that lacks valid sample-rate data.