Welcome To openEuler Community
Hey @fundawang , thanks for your contribution to the community.
Bot Usage Manual
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here . That means you can comment below every pull request or issue to trigger Bot Commands.
Contact Guide
If you have any questions, please contact the SIG: Base-service ,
and any of the maintainers: @dillon_chen, @licihua, @overweight, @shenyangyang, @zhujianwei001 ,
and any of the committers: @dillon_chen .


/get-cve


@yangwei999 CVE信息从NVD同步成功, 稍后请重新加载页面.


经过cve-manager解析,部分字段填写错误,如红色字体所示:
影响性分析说明:
(请填写此字段)
openEuler评分: (评分和向量)
(请填写此字段)
受影响版本排查(受影响/不受影响):
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS:(请填写此字段)
5.openEuler-24.03-LTS-Next:(请填写此字段)
6.openEuler-24.03-LTS-SP1:(请填写此字段)
7.openEuler-24.03-LTS-SP3:(请填写此字段)
8.openEuler-24.03-LTS-SP4:(请填写此字段)
修复是否涉及abi变化(是/否):
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS:(请填写此字段)
5.openEuler-24.03-LTS-Next:(请填写此字段)
6.openEuler-24.03-LTS-SP1:(请填写此字段)
7.openEuler-24.03-LTS-SP3:(请填写此字段)
8.openEuler-24.03-LTS-SP4:(请填写此字段)
原因说明:
1.master:(请填写此字段)
2.openEuler-20.03-LTS-SP4:(请填写此字段)
3.openEuler-22.03-LTS-SP4:(请填写此字段)
4.openEuler-24.03-LTS:(请填写此字段)
5.openEuler-24.03-LTS-Next:(请填写此字段)
6.openEuler-24.03-LTS-SP1:(请填写此字段)
7.openEuler-24.03-LTS-SP3:(请填写此字段)
8.openEuler-24.03-LTS-SP4:(请填写此字段)


一、漏洞信息
漏洞编号:CVE-2017-6833
漏洞归属组件:audiofile
漏洞归属的版本:0.3.6
CVSS评分:
BaseScore:5.5 Medium
Vector:CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞简述:
The runPull function in libaudiofile/modules/BlockCodec.cpp in Audio File Library (aka audiofile) 0.3.6 allows remote attackers to cause a denial of service (divide-by-zero error and crash) via a crafted file.
漏洞公开时间:2017-03-21 00:59
漏洞创建时间:2026-05-12 23:38:29
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2017-6833
更多参考(点击展开)
漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
openBrain开源漏洞感知系统
漏洞补丁信息:
详情(点击展开)
无
二、漏洞分析结构反馈
影响性分析说明:
openEuler评分:
受影响版本排查(受影响/不受影响):
1.master(0.3.6):
2.openEuler-20.03-LTS-SP4(0.3.6):
3.openEuler-22.03-LTS-SP4(0.3.6):
4.openEuler-24.03-LTS(0.3.6):
5.openEuler-24.03-LTS-Next(0.3.6):
6.openEuler-24.03-LTS-SP1(0.3.6):
7.openEuler-24.03-LTS-SP3(0.3.6):
8.openEuler-24.03-LTS-SP4(0.3.6):
修复是否涉及abi变化(是/否):
1.master(0.3.6):
2.openEuler-20.03-LTS-SP4(0.3.6):
3.openEuler-22.03-LTS-SP4(0.3.6):
4.openEuler-24.03-LTS(0.3.6):
5.openEuler-24.03-LTS-Next(0.3.6):
6.openEuler-24.03-LTS-SP1(0.3.6):
7.openEuler-24.03-LTS-SP3(0.3.6):
8.openEuler-24.03-LTS-SP4(0.3.6):
原因说明:
1.master(0.3.6):
2.openEuler-20.03-LTS-SP4(0.3.6):
3.openEuler-22.03-LTS-SP4(0.3.6):
4.openEuler-24.03-LTS(0.3.6):
5.openEuler-24.03-LTS-Next(0.3.6):
6.openEuler-24.03-LTS-SP1(0.3.6):
7.openEuler-24.03-LTS-SP3(0.3.6):
8.openEuler-24.03-LTS-SP4(0.3.6):