PT-2025-11535 · Unknown+1 · Musescore Studio+1

Publicado

2025-03-17

·

Atualizado

2025-03-17

·

CVE-2024-44866

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas MuseScore Studio versão 4.3.2
Descrição Um estouro de buffer na função GuitarPro1::read permite que atacantes executem código arbitrário ou causem uma Negação de Serviço (DoS) ao abrir um arquivo GuitarPro manipulado.
Recomendações Para o MuseScore Studio versão 4.3.2, como medida de contorno temporária, considere desativar a função GuitarPro1::read até que um patch esteja disponível. Restrinja o acesso a arquivos GuitarPro manipulados para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44866

Produtos afetados

Debian
Musescore Studio