"value":"The Wave_read._read_fmt_chunk function in Lib/wave.py in Python through 3.6.4 does not ensure a nonzero channel value, which allows attackers to cause a denial of service (divide-by-zero and exception) via a crafted wav format audio file. NOTE: the vendor disputes this issue because Python applications \"need to be prepared to handle a wide variety of exceptions."
"value":"** EN DISPUTA ** La funci\u00f3n Wave_read._read_fmt_chunk en Lib/wave.py en Python, hasta la versi\u00f3n 3.6.4, no garantiza un valor de canal nonzero, lo que permite que atacantes remotos provoquen una denegaci\u00f3n de servicio (error de divisi\u00f3n entre cero y cierre inesperado de la aplicaci\u00f3n) mediante un archivo de audio wav manipulado. NOTA: el vendedor informa que las aplicaciones de Python \"necesitan estar preparadas para manejar una amplia variedad de excepciones\"."