Libxmp · Libxmp · CVE-2025-47256
**Nome do Software Vulnerável e Versões Afetadas**
Versões 4.6.2 e anteriores do Libxmp
**Descrição**
O problema consiste em um overflow de buffer baseado em pilha na função `depack pha` em `loaders/prowizard/pha.c`, que ocorre ao processar um módulo tracker no formato Pha malformado em um arquivo `.mod`.
**Recomendações**
Para as versões 4.6.2 e anteriores do Libxmp, considere restringir o uso da função `depack pha` em `loaders/prowizard/pha.c` até que um patch esteja disponível. Evite utilizar o carregador `pha.c` com arquivos `.mod` não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.