Unknown · Autofile Audio File Library · CVE-2022-24599
**Nome do software vulnerável e versões afetadas**
autofile Audio File Library versão 0.3.6
**Descrição**
O problema está relacionado a um vazamento de memória na função `printfileinfo`, localizada em `printinfo.c`, que pode ser explorado por um invasor para vazar informações confidenciais por meio de um arquivo malicioso. Isso ocorre porque a função `printfileinfo` chama a função `copyrightstring` para recuperar dados, mas não utiliza bytes nulos para truncar os dados.
**Recomendações**
Para a biblioteca de arquivos de áudio autofile versão 0.3.6, considere aplicar um patch ou atualização que corrija o problema de vazamento de memória na função `printfileinfo`. Como solução alternativa temporária, considere restringir o uso da função `printfileinfo` até que um patch esteja disponível.