PT-2026-22810 · Dr Wav+1 · Dr Wav+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do dr libs anteriores ao commit 8a7258c
Descrição
O software contém um overflow de buffer no heap na função
drwav read smpl to metadata obj() dentro de dr wav.h. Isso permite corrupção de memória através de arquivos WAV especialmente elaborados. Existe uma discrepância entre a validação da contagem de loop de amostra durante a primeira passagem e seu processamento incondicional na segunda passagem, permitindo um overflow de alocações no heap com 36 bytes de dados controlados pelo atacante ao usar qualquer chamada drwav init * with metadata() em entrada não confiável.Recomendações
Atualize para uma versão posterior ao commit 8a7258c.
Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dr Libs
Dr Wav